"value":"cnd.c in mgetty 1.1.28 and earlier does not properly filter non-printable characters and quotes, which may allow remote attackers to execute arbitrary commands via shell metacharacters in (1) caller ID or (2) caller name strings."
},
{
"lang":"es",
"value":"cnd.c en mgetty 1.1.28 y anteriores no filtra apropiadamante caract\u00e9res no imprimibles y comillas, lo que puede permitir a atacantes remotos ejecutar comandos arbitrarios mediante metacaract\u00e9res de shell en las cadenas (1) ID de llamante o (2) nombre de llamante."