"value":"Multiple PHP remote file inclusion vulnerabilities in eArk (e-Ark) 1.0 allow remote attackers to execute arbitrary PHP code via a URL in (1) the cfg_vcard_path parameter to src/vcard_inc.php or (2) the cfg_phpmailer_path parameter to src/email_inc.php. NOTE: the ark_inc.php vector is already covered by CVE-2006-6086."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de inclusi\u00f3n remota de archivo en PHP en eArk (e-Ark) 1.0 permiten a atacantes remotos ejecutar c\u00f3digo PHP de su elecci\u00f3n mediante un URL en el par\u00e1metro (1) cfg_vcard_path de src/vcard_inc.php o (2) el par\u00e1metro cfg_phpmailer_path de src/email_inc.php. NOTA: el vector ark_inc.php est\u00e1 ya cubierto por CVE-2006-6086."