"value":"ClipBucket V5 provides open source video hosting with PHP. ClipBucket-v5 Version 2.0 to Version 5.5.1 Revision 199 are vulnerable to PHP Deserialization vulnerability. The vulnerability exists in upload/photo_upload.php within the decode_key function. User inputs were supplied to this function without sanitization via collection GET parameter and photoIDS POST parameter respectively. The decode_key function invokes PHP unserialize function as defined in upload/includes/classes/photos.class.php. As a result, it is possible for an adversary to inject maliciously crafted PHP serialized object and utilize gadget chains to cause unexpected behaviors of the application. This vulnerability is fixed in 5.5.1 Revision 200."
"value":"ClipBucket V5 ofrece alojamiento de v\u00eddeo de c\u00f3digo abierto con PHP. Las versiones 2.0 a 5.5.1 de ClipBucket-v5, revisi\u00f3n 199, son vulnerables a la vulnerabilidad de deserializaci\u00f3n de PHP. La vulnerabilidad existe en upload/photo_upload.php dentro de la funci\u00f3n decode_key. Las entradas del usuario se suministraban a esta funci\u00f3n sin sanitizaci\u00f3n a trav\u00e9s del par\u00e1metro GET de recopilaci\u00f3n y el par\u00e1metro POST de photoIDS respectivamente. La funci\u00f3n decode_key invoca la funci\u00f3n de deserializaci\u00f3n de PHP definida en upload/includes/classes/photos.class.php. Como resultado, es posible que un adversario inyecte un objeto serializado PHP manipulado con fines malintencionados y utilice cadenas de gadgets para provocar comportamientos inesperados en la aplicaci\u00f3n. Esta vulnerabilidad se ha corregido en la versi\u00f3n 5.5.1, revisi\u00f3n 200."