"value":"Direct static code injection vulnerability in admincp/user_help.php in Headstart Solutions DeskPRO 3.0.2 allows remote authenticated users to inject arbitrary PHP code into an unspecified file via a new_entry value in the do parameter."
},
{
"lang":"es",
"value":"Vulnerabilidad de inyecci\u00f3n directa de c\u00f3digo est\u00e1tico en admincp/user_help.php de Headstart Solutions DeskPRO 3.02 permite a usuarios autenticados remotamente ejecutar c\u00f3digo PHP de su elecci\u00f3n en un archivo no especificado mediante un valor new_entry en el par\u00e1metro do."