"value":"SQL injection vulnerability in index.php in PHP Inventory 1.2 allows remote authenticated users to execute arbitrary SQL commands via the sup_id parameter in a suppliers details action. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information."
},
{
"lang":"es",
"value":"Vulnerabilidad de inyeccion SQL en index.php en PHP Inventory 1.2 permite a usuarios remotos autenticados ejecutar comandos SQL de forma arbitraria a trav\u00e9s del par\u00e1metro \"sup_id\" en una acci\u00f3n \"suppliers details\". La procedencia de esta informaci\u00f3n es desconocida, los detalles fueron obtenidos de informaci\u00f3n de terceros."