"evaluatorImpact":"Successful exploitation requires that variable \"magic_quotes_gpc\" is disabled.",
"descriptions":[
{
"lang":"en",
"value":"Unrestricted file upload vulnerability in PHProjekt 5.2.0, when magic_quotes_gpc is disabled, allows remote authenticated users to upload and execute arbitrary PHP code via a file with an executable extension, which is then accessed by the (1) calendar or (2) file management module, or possibly unspecified other files."
},
{
"lang":"es",
"value":"Vulnerabilidad de actualizaci\u00f3n de archivos no restringido en PHProjekt 5.2.0, cuando magic_quotes_gpc est\u00e1 deshabilitado, permite a usuario remotos validados actualizar y ejecutar c\u00f3digo PHP de su elecci\u00f3n a trav\u00e9s de un archivo con extensi\u00f3n ejecutable, el cual es accedido a trav\u00e9s del m\u00f3dulos (1) calendar o (2) file management, o posiblemente otros ficheros no especificados."