"value":"A Java Serialization vulnerability was found in Apache Tapestry 4. Apache Tapestry 4 will attempt to deserialize the \"sp\" parameter even before invoking the page's validate method, leading to deserialization without authentication. Apache Tapestry 4 reached end of life in 2008 and no update to address this issue will be released. Apache Tapestry 5 versions are not vulnerable to this issue. Users of Apache Tapestry 4 should upgrade to the latest Apache Tapestry 5 version."
},
{
"lang":"es",
"value":"Se encontr\u00f3 una vulnerabilidad de serializaci\u00f3n de Java en Apache Tapestry versi\u00f3n 4. Apache Tapestry versi\u00f3n 4 intentar\u00e1 deserializar el par\u00e1metro \"sp\" inclusive antes de invocar el m\u00e9todo de comprobaci\u00f3n de la p\u00e1gina, lo que conlleva a una deserializaci\u00f3n sin autenticaci\u00f3n. Apache Tapestry versi\u00f3n 4 lleg\u00f3 al final de su vida \u00fatil en 2008 y no ser\u00e1 publicada ninguna actualizaci\u00f3n para abordar este problema. Las versiones de Apache Tapestry 5 no son vulnerables a este problema. Los usuarios de Apache Tapestry versi\u00f3n 4 deben actualizar a la \u00faltima versi\u00f3n de Apache Tapestry 5"