"evaluatorSolution":"Vendor patch information can be found at:\r\n\r\nhttp://www.quirm.net/page.php?id=38",
"descriptions":[
{
"lang":"en",
"value":"SAXON 5.4, with display_errors enabled, allows remote attackers to obtain sensitive information via (1) a direct request for news.php, (2) an invalid use of a newsid array parameter to admin/edit-item.php, and possibly unspecified vectors related to additional scripts in (3) admin/, (4) rss/, and (5) the root directory of the installation, which reveal the path in various error messages."
},
{
"lang":"es",
"value":"SAXON 5.4, con display_errors habilitado, permite a atacantes remotos obtener informaci\u00f3n sensible a trav\u00e9s de (1) una respuesta directa para news.php, (2) una utilizaci\u00f3n inv\u00e1lida de un par\u00e1metro array newsid en admin/edit-item.php, y posiblemente vectores no especificados relacionado con secuencias de comandos adicionales en (3) admin/, (4) rss/, y (5) el directorio raiz de instalaci\u00f3n, lo cual revela la ruta en varios mensajes de error."