"value":"Unspecified vulnerability in the XOOPS uploader class in Xoops 2.0.17.1-RC1 and earlier allows remote attackers to upload arbitrary files via unspecified vectors related to improper upload configuration settings in class/uploader.php and class/mimetypes.inc.php, possibly an incomplete blacklist that omits the .php4 extension."
},
{
"lang":"es",
"value":"Vulnerabilidad no especificada en la clase XOOPS uploader de Xoops 2.0.17.1-RC1 y anteriores permite a atacantes remotos copiar al servidor archivos de su elecci\u00f3n a trav\u00e9s de vectores no especificados relacionados con par\u00e1metros de configuraci\u00f3n en class/uploader.php y class/mimetypes.inc.php, posiblemente una lista negra incompleta que omite la extensi\u00f3n .php4."