"value":"A Cross Site Request Forgery (CSRF) vulnerability exists in Backdrop CMS 1.20, which allows Remote Attackers to gain Remote Code Execution (RCE) on the Hosting Webserver via uploading a maliciously add-on with crafted PHP file. NOTE: the vendor disputes this because the attack requires a session cookie of a high-privileged authenticated user who is entitled to install arbitrary add-ons"
"value":"** EN DISPUTA ** Se presenta una vulnerabilidad de tipo Cross Site Request Forgery (CSRF) en Backdrop CMS versi\u00f3n 1.20, que permite a atacantes remotos conseguir una ejecuci\u00f3n de c\u00f3digo remota (RCE) en el servidor web de alojamiento por medio de la carga de un complemento malicioso con un archivo PHP dise\u00f1ado. NOTA: el proveedor disputa esto porque el ataque requiere una cookie de sesi\u00f3n de un usuario autenticado con alto privilegio que tiene derecho a instalar complementos arbitrarios"