"value":"SQL injection vulnerability in BigTree CMS through 4.2.18 allows remote authenticated users to execute arbitrary SQL commands via core/admin/modules/developer/modules/views/create.php. The attacker creates a crafted table name at admin/developer/modules/views/create/ and the injection is visible at admin/ajax/auto-modules/views/searchable-page/ or admin/modules_name."
},
{
"lang":"es",
"value":"La vulnerabilidad de inyecci\u00f3n SQL en BigTree CMS hasta la versi\u00f3n 4.2.18, permite a los usuarios autenticados remotos ejecutar comandos SQL arbitrarios por medio del archivo core/admin/modules/developer/modules/views/create.php. El atacante crea un nombre de tabla dise\u00f1ada en admin/developer/modules/views/create/ y la inyecci\u00f3n es visible en admin/ajax/auto-modules/views/searchable-page/ o admin/modules_name."