"value":"An issue was discovered in JABA XPress Online Shop through 2018-09-14. It contains an arbitrary file upload vulnerability in the picture-upload feature of ProductEdit.aspx. An authenticated attacker may bypass the frontend filename validation and upload an arbitrary file via FileUploader.aspx.cs in FileUploader.aspx by using empty w and h parameters. This file may contain arbitrary aspx code that may be executed by accessing /Jec/ProductImages/<number>/<filename>. Accessing the file once uploaded does not require authentication."
},
{
"lang":"es",
"value":"Se detect\u00f3 un problema en ABA XPress Online Shop hasta el 14-09-2018. Contiene una vulnerabilidad de carga de archivos arbitraria en la funcionalidad picture-upload del archivo ProductEdit.aspx. Un atacante autenticado puede omitir la comprobaci\u00f3n de nombre archivo del frontend y cargar un archivo arbitrario por medio de FileUploader.aspx.cs en el archivo FileUploader.aspx mediante el uso de los par\u00e1metros w y h vac\u00edos. Este archivo puede contener c\u00f3digo aspx arbitrario que puede ser ejecutado al acceder a /Jec/ProductImages/(number)/(filename). Accediendo al archivo una vez cargado sin requerir autenticaci\u00f3n."