"value":"Unrestricted file upload vulnerability in upload/upload.php in Japanese PHP Gallery Hosting, when Open directory mode is enabled, allows remote attackers to upload and execute arbitrary PHP code via a ServerPath parameter specifying a filename with a double extension. NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"Vulnerabilidad de actualizaci\u00f3n de archivo en upload/upload.php en Japanese PHP Gallery Hosting,cuando el modo directorio Open est\u00e1 activado, permite a atacantes remotos actualizar y ejecutar c\u00f3digo PHP de su elecci\u00f3n a trav\u00e9s de un par\u00e1metro ServerPath especificando un nombre de archivo con una extensi\u00f3n doble. NOTA: algunos de estos detalles se obtuvieron de una tercera fuente de informaci\u00f3n.\r\n"