"value":"PHP remote file inclusion vulnerability in upload.php in Rad Upload 3.02 allows remote attackers to execute arbitrary PHP code via a URL in the save_path parameter. NOTE: CVE disputes this vulnerability because save_path is originally defined as \"\" before use, and the nearby instructions say \"SET THE SAVE PATH by editing the line below."
"value":"** IMPUGNADO ** Vulnerabilidad de inclusi\u00f3n remota de archivo en PHP en upload.php de Rad Upload 3.02 permite a atacantes remotos ejecutar c\u00f3digo PHP de su elecci\u00f3n mediante una URL en el par\u00e1metro save_path.\r\nNOTA: CVE impugna esta vulnerabilidad porque save_path se define originalmente como \"\" antes de ser usado, y la instrucci\u00f3n dice \"Introduzca la ruta de guardado editando la l\u00ednea de abajo\". \r\n"