"value":"PHP remote file inclusion vulnerability in index.php in CMS S.Builder 3.7 and earlier, when register_globals is enabled, allows remote attackers to execute arbitrary PHP code via a URL in a binn_include_path cookie. NOTE: this can also be leveraged to include and execute arbitrary local files."
},
{
"lang":"es",
"value":"Vulnerabilidad de inclusi\u00f3n remota de archivo PHP in index.php de CMS S.Builder v3.7 y anteriores, cuando register_globals est\u00e1 habilitado, permite a los atacantes remotos ejecutar a su elecci\u00f3n c\u00f3digo PHP a trav\u00e9s de una URL en una cookie binn_inlcude_path. \r\nNOTE: esto tambi\u00e9n se puede aprovechar para incluir y ejecutar archivos locales."