"value":"EC-CUBE plugin 'Product Image Bulk Upload Plugin' 1.0.0 and 4.1.0 contains an insufficient verification vulnerability when uploading files. Exploiting this vulnerability allows a remote unauthenticated attacker to upload arbitrary files other than image files. If a user with an administrative privilege of EC-CUBE where the vulnerable plugin is installed is led to upload a specially crafted file, an arbitrary script may be executed on the system."
},
{
"lang":"es",
"value":"El plugin EC-CUBE \"Product Image Bulk Upload Plugin\" versiones 1.0.0 y 4.1.0, contiene una vulnerabilidad de verificaci\u00f3n insuficiente cuando se descargan archivos. La explotaci\u00f3n de esta vulnerabilidad permite a un atacante remoto no autenticado subir archivos arbitrarios que no sean de imagen. Si un usuario con privilegios administrativos de EC-CUBE donde est\u00e1 instalado el plugin vulnerable es conllevado a subir un archivo especialmente dise\u00f1ado, un script arbitrario puede ser ejecutado en el sistema"