"value":"Multiple PHP remote file inclusion vulnerabilities in DCP-Portal SE 6.0 allow remote attackers to execute arbitrary PHP code via a URL in the root parameter in (1) library/lib.php and (2) library/editor/editor.php. NOTE: the same primary issue can be used for full path disclosure with an invalid parameter that reveals the installation path in an error message."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de PHP remoto en el fichero de inclusi\u00f3n en DCP-Portal SE 6.0 permite a un atacante remoto ejecutar c\u00f3digo PHP de su elecci\u00f3n a trav\u00e9s de la URL en el par\u00e1metro root en (1)library/lib.php y (2)library/editor/editor.php. NOTA: la misma edici\u00f3n primaria se puede utilizar para el acceso completo del camino con un par\u00e1metro inv\u00e1lido que revele el camino de la instalaci\u00f3n en un mensaje de error."