"value":"Unrestricted file upload vulnerability in upper.php in kandalf upper 0.1 allows remote attackers to execute arbitrary code by uploading a file with an executable extension, then accessing it via a direct request to the file in fileup/."
},
{
"lang":"es",
"value":"Vulnerabilidad de subida no restringida de ficheros en upper.php en kandalf versiones superiores a v0.1 permite a atacantes remotos ejecutar c\u00f3digo de su elecci\u00f3n al subir un fichero con una extensi\u00f3n ejecutable, accediendo posteriormente mediante una petici\u00f3n directa del fichero en fileup/."