"value":"PHP-Nuke 6.x through 7.6 allows remote attackers to obtain sensitive information via a direct request to (1) index.php with the forum_admin parameter set, (2) the Surveys module, or (3) the Your_Account module, which reveals the path in a PHP error message."
},
{
"lang":"es",
"value":"PHP-Nuke 6.x hasta la versi\u00f3n 7.6 permite a atacantes remotos obtener informaci\u00f3n sensible a trav\u00e9s de una petici\u00f3n directa a (1) index.php con el par\u00e1metro forum_admin establecido, (2) el m\u00f3dulo Surveys o (3) el m\u00f3dulo Your_Account, lo que revela la ruta en un mensaje de error PHP."