"value":"Multiple SQL injection vulnerabilities in Plume CMS 1.2.3 allow (1) remote authenticated users to execute arbitrary SQL commands via the m parameter to manager/index.php and (2) remote authenticated administrators to execute arbitrary SQL commands via the id parameter in an edit_link action to manager/tools.php. NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de inyecci\u00f3n SQL en Plume CMS v1.2.3 permite (1) a usuarios autenticados remotamente ejecutar comandos SQL de su elecci\u00f3n mediante el par\u00e1metro \"m\" de manager/index.php y (2) a administradores autenticados remotamente ejecutar comandos SQL de su elecci\u00f3n mediante el par\u00e1metro \"id\" en una acci\u00f3n \"edit_link\" de manager/tools.php. NOTA: algunos de estos detalles se han obtenido de informaci\u00f3n de terceros."