"value":"Multiple PHP remote file inclusion vulnerabilities in Armin Burger p.mapper 3.2.0 beta3 allow remote attackers to execute arbitrary PHP code via a URL in the _SESSION[PM_INCPHP] parameter to (1) incphp/globals.php or (2) plugins/export/mc_table.php. NOTE: it could be argued that this vulnerability is caused by a problem in PHP and the proper fix should be in PHP; if so, then this should not be treated as a vulnerability in p.mapper."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de inclusi\u00f3n remota de archivo en PHP en Armin Burger p.mapper 3.2.0 beta3 permite a atacantes remotos ejecutar c\u00f3digo PHP de su elecci\u00f3n mediante un URL en el par\u00e1metro _SESSION[PM_INCPHP] a (1) incphp/globals.php o (2) plugins/export/mc_table.php. NOTA: se podr\u00eda argumentar que este vulnerabilidad es provocada por un problema en PHP y el parche adecuado deber\u00eda estar en PHP; si as\u00ed fuera, entonces esta no deber\u00eda ser tratada como una vulnerabilidad en p.mapper."