"value":"PHP remote file inclusion vulnerability in view_func.php in Member Area System (MAS) 1.7 and possibly others allows remote attackers to execute arbitrary PHP code via a URL in the i parameter. NOTE: a second vector might exist via the l parameter. NOTE: as of 20080118, the vendor has disputed the set of affected versions, stating that the issue \"is already fixed, for almost a year.\""
},
{
"lang":"es",
"value":"Una vulnerabilidad de inclusi\u00f3n remota de archivos PHP en el archivo view_func.php en Member Area System (MAS) versiones 1.7 y posiblemente otras, permite a los atacantes remotos ejecutar c\u00f3digo PHP arbitrario por medio de una URL en el par\u00e1metro i. NOTA: puede existir un segundo vector por medio del par\u00e1metro l. NOTA: a partir de la versi\u00f3n 20080118, el suplidor ha cuestionado el conjunto de versiones afectadas, afirmando que el problema \"is already fixed, for almost a year\"."