"value":"filter.php in PHPFootball 1.6 and earlier allows remote attackers to retrieve password hashes via a request with an Accounts value for the dbtable parameter, in conjunction with a Password value for the dbfield parameter. NOTE: this has been reported as a SQL injection vulnerability by some sources, but the provenance of that information is unknown."
},
{
"lang":"es",
"value":"filter.php en PHPFootball v1.6 y anteriores permite a atacantes remotos obtener hashes de contrase\u00f1as a trav\u00e9s de una petici\u00f3n con un valor Accounts en el par\u00e1metro \"dbtable\", en conjunci\u00f3n con el valor Password en el par\u00e1metro \"dbfield\": NOTA: Esto ha sido reportado como una inyecci\u00f3n SQL por algunas fuentes, pero el origen de esta informaci\u00f3n es desconocido.\r\n"