"value":"SimpGB 1.46.02 stores sensitive information under the web root with insufficient access control, which allows remote attackers to (1) obtain sensitive configuration information via a direct request for admin/cfginfo.php; and (2) download arbitrary .inc files via a direct request, as demonstrated by admin/includes/dbtables.inc."
},
{
"lang":"es",
"value":"SimpGB 1.46.02 almacena informaci\u00f3n sensible bajo la ra\u00edz de documentos web con control de acceso insuficiente, lo cual permite a atacantes remotos (1) obtener informaci\u00f3n sensible de la configuraci\u00f3n mediante una petici\u00f3n directa a admin/cfginfo.php; y (2) descargar ficheros .inc de su elecci\u00f3n mediante una petici\u00f3n directa, como ha sido demostrado por admin/includes/dbtables.inc."