"value":"Pearson Education PowerSchool 4.3.6 allows remote attackers to list the contents of the admin folder via a URI composed of the admin/ directory name and an arbitrary filename ending in \".js.\" NOTE: it was later reported that this issue had been addressed by 5.1.2."
},
{
"lang":"es",
"value":"Pearson Education PowerSchool versi\u00f3n 4.3.6, permite a los atacantes remotos enumerar los contenidos de la carpeta de administraci\u00f3n por medio de un URI compuesto por el nombre del directorio /admin y un nombre de archivo arbitrario que finaliza en \".js\". NOTA: m\u00e1s tarde se inform\u00f3 que este problema se hab\u00eda abordado en la versi\u00f3n 5.1.2."