"value":"i-doit open 1.11.2 allows Remote Code Execution because ZIP archives are mishandled. It has an upload feature that allows an authenticated user with the administrator role to upload arbitrary files to the main website directory. Exploitation involves uploading a \".php\" file within a \".zip\" file because a ZIP archive is accepted by /admin/?req=modules&action=add as a plugin, and extracted to the main directory. In order for the \".zip\" file to be accepted, it must also contain a package.json file."
},
{
"lang":"es",
"value":"i-doit open 1.11.2 permite la ejecuci\u00f3n remota de c\u00f3digo debido a que los archivos ZIP se gestionan de manera incorrecta. Tiene una caracter\u00edstica de subida que permite que un usuario autenticado con el rol de administrador suba archivos arbitrarios al directorio del sitio web principal. Su explotaci\u00f3n est\u00e1 relacionada con la subida de un archivo \".php\" en un archivo \".zip\", debido a que un archivo ZIP es aceptado por /admin/?req=modulesaction=add como plugin y se extrae al directorio principal. Para que el archivo \".zip\" sea aceptado, tambi\u00e9n debe contener un archivo package.json."