"value":"PHP remote file inclusion vulnerability in handlers/email/mod.output.php in PHlyMail Lite 3.4.4 and earlier (Build 3.04.04) allows remote attackers to execute arbitrary PHP code via a URL in the _PM_[path][handler] parameter, a different vector than CVE-2006-4291. NOTE: This issue has been disputed by a third party, who states that the _IN_PHM_ declaration prevents this file from being called directly"
"value":"**DISCUTIDA** vulnerabilidad php de inclusi\u00f3n remota de arhivo en handlers/email/mod.output.php en PHlyMail Lite 3.4.4 y anteriores (Build 3.04.04) permite a un atacante remoto ejecutar c\u00f3digo PHP de su elecci\u00f3n a trav\u00e9s de una URL en par\u00e1metro the _PM_[path][handler], un vector diferente que CVE-2006-4291. NOTA: este asunto ha sido discutido por una tercera parte, quien indica que la declaraci\u00f3n _IN_PHM_ previente a este fichero de ser llamado directamente."