"value":"Interspire Email Marketer through 6.5.0 allows arbitrary file upload via a surveys_submit.php \"create survey and submit survey\" operation, which can cause a .php file to be accessible under a /admin/temp/surveys/ URI. NOTE: this issue exists because of an incomplete fix for CVE-2018-19550."
},
{
"lang":"es",
"value":"Interspire Email Marketer versiones hasta 6.5.0, permite una descarga de archivos arbitrarios por medio de la operaci\u00f3n \"create survey and submit survey\" del archivo surveys_submit.php, lo que puede causar que un archivo .php sea accesible bajo un URI /admin/temp/surveys/. NOTA: este problema se presenta debido a una correcci\u00f3n incompleta de CVE-2018-19550"