"value":"Multiple SQL injection vulnerabilities in Jupiter CMS 1.1.5 allow remote attackers to execute arbitrary SQL commands via the Client-IP HTTP header and certain other HTTP headers, which set the ip variable that is used in SQL queries performed by index.php and certain other PHP scripts. NOTE: the attack vector might involve _SERVER."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de inyecci\u00f3n SQL en Jupiter CMS 1.1.5 permiten a atacantes remotos ejecutar comandos SQL de su elecci\u00f3n mediante la cabecera HTTP Client-IP y otras cabeceras HTTP concretas, que asignan valor a la variable ip que se usa en consultas SQL ejecutadas por index.pjp y otros scripts PHP concretos.\r\nNOTA: el vector de ataque podr\u00eda involucrar _SERVER."