"value":"captcha.php in BellaBook (aka BellaBuffs) allows remote attackers to obtain administrative privileges by sending the admin's username (admin_name) in a pheap_login cookie. NOTE: the vendor disputes this vulnerability because authentication data is derived from the admin_pass and secret variables, in addition to the admin_name; and because the exploit code is designed for an unrelated application"
"value":"** IMPUGNADO ** captcha.php en BellaBook (tambi\u00e9n conocido como BellaBuffs) permite a atacantes remotos obtener privilegios administrativos a trav\u00e9s del env\u00edo de nombre de usuario admin (admin_name) en una cookie pheap_login. NOTA: el vendedor ha impugnado esta vulnerabilidad porque la validaci\u00f3n de datos se obtiene desde admin_pass y variables secretas, aparte del admin_name; y porque el c\u00f3digo exploit est\u00e1 dise\u00f1ado para una aplicaci\u00f3n no relacionada."