"value":"Multiple SQL injection vulnerabilities in aliTalk 1.9.1.1, when magic_quotes_gpc is disabled, allow remote authenticated users to execute arbitrary SQL commands via (1) the mohit parameter to (a) inc/receivertwo.php; and allow remote attackers to execute arbitrary SQL commands via (2) the id parameter to (b) inc/usercp.php, related to functionz/usercp.php; or (3) the username parameter to (c) admin/index.php, related to functionz/first_process.php, or (d) index.php. NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de inyecci\u00f3n SQL en aliTalk 1.9.1.1, cuando magic_quotes_gpc est\u00e1 desactivado, permite a usuarios remotos validados ejecutar comandos SQL de su elecci\u00f3n a trav\u00e9s del par\u00e1metro (1) mohit en (a) inc/receivertwo.php; y permite a atacants remotos ejecutar comandos SQL de su elecci\u00f3n a trav\u00e9s del par\u00e1metro (2) id en (b) inc/usercp.php, relacionado con la funci\u00f3n functionz/usercp.php; o (3) el par\u00e1metro username en (c) admin/index.php, relacionado con la funci\u00f3n functionz/first_process.php, o (d) index.php. NOTA: algunos de estos detalles se obtuvieron de terceras fuentes de informaci\u00f3n."