"value":"SQL injection vulnerability in vir_login.asp in iExpress Property Pro allows remote attackers to execute arbitrary SQL commands via the Password parameter. NOTE: the Username parameter is covered by CVE-2006-6029. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
},
{
"lang":"es",
"value":"Vulnerabilidad de inyecci\u00f3n SQL en vir_login.asp de iExpress Property Pro permite a atacantes remotos ejecutar comandos SQL de su elecci\u00f3n a trav\u00e9s del par\u00e1metro Password.\r\nNOTA: El par\u00e1metro Username se discute en CVE-2006-6029.\r\nNOTA: El origen de esta informaci\u00f3n es desconocido; los detalles se han obtenido solamente de informaci\u00f3n de terceros."