"value":"Multiple PHP remote file inclusion vulnerabilities in SyntaxCMS 1.1.1 through 1.3 allow remote attackers to execute arbitrary PHP code via a URL in (1) the init_path parameter to admin/testing/tests/0030_init_syntax.php, or (2) an unspecified parameter to admin/testing/index.php. NOTE: the 0004_init_urls.php vector is already covered by CVE-2006-5055."
},
{
"lang":"es",
"value":"M\u00fatiples vulnerabilidades PHP de inclusi\u00f3n remota de archivos en SyntaxCMS 1.1.1 hastala 1.3 permite a un atacante remoto ejecutar c\u00f3digo PHP de su elecci\u00f3n a trav\u00e9s de una URL en el par\u00e1metro (1) init_path a admin/testing/tests/0030_init_syntax.php, o (2) un par\u00e1metro no especificado a admin/testing/index.php. NOTA: el vector 0004_init_urls.php est\u00e1 actualmente cuberito por CVE-2006-5055."