"value":"myWebland myBloggie 2.1.6 allow remote attackers to obtain sensitive information via (1) an invalid year parameter to calendar.php, reached through index.php; (2) a direct request to common.php; and (3) a mode array parameter in the query string to login.php, which reveal the installation path in various error messages."
},
{
"lang":"es",
"value":"myWebland myBloggie 2.1.6 permite a los atacantes remotos obtener informaci\u00f3n sensible a trav\u00e9s de (1) un par\u00e1metro no v\u00e1lido de a\u00f1o para calendar.php alcanzado a trav\u00e9s de index.php; (2) una petici\u00f3n directa a common.php; y (3) una cadena de consulta a login.php, el cual revela la ruta de instalaci\u00f3n en varios mensajes de error."