"value":"Direct static code injection vulnerability in dirsys/modules/config/post.php in JBC Explorer 7.20 RC1 and earlier allows remote authenticated administrators to inject arbitrary PHP code via the DEBUG parameter, which can be executed by accessing config.inc.php. NOTE: this can be exploited by unauthenticated remote attackers by leveraging CVE-2007-5913."
},
{
"lang":"es",
"value":"Vulnerabilidad de inyecci\u00f3n directa de c\u00f3digo est\u00e1tico en el dirsys/modules/config/post.php del BC Explorer 7.20 RC1 y versiones anteriores permite a usuarios remotos autenticados la inyecci\u00f3n de c\u00f3digo PHP de su elecci\u00f3n a trav\u00e9s del par\u00e1metro DEBUG, lo que puede ser ejecutado accediendo al config.inc.php. NOTA: Esto puede ser explotado por usuarios remotos no autenticados mediante la utilizaci\u00f3n de la vulnerabilidad CVE-2007-5913."