"value":"Multiple cross-site scripting (XSS) vulnerabilities in Magento 1.2.0 and 1.2.1.1 allow remote attackers to inject arbitrary web script or HTML via (1) the username field in an admin/ request to index.php, possibly related to the login[username] parameter and the app/code/core/Mage/Admin/Model/Session.php login function; (2) the email address field in an admin/index/forgotpassword/ request to index.php, possibly related to the email parameter and the app/code/core/Mage/Adminhtml/controllers/IndexController.php forgotpasswordAction function; or (3) the return parameter to the default URI under downloader/."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de ejecuci\u00f3n de secuencias de comandos en sitios cruzados en Magento v1.2.0 y v1.2.1.1, permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elecci\u00f3n a trav\u00e9s de (1) el campo \"username\" en una petici\u00f3n admin/ a index.php, posiblemente relacionado con el par\u00e1metro \"login[username]\" y la funci\u00f3n de login app/code/core/Mage/Admin/Model/Session.php; (2) al campo \"email address\" en una petici\u00f3n admin/index/forgotpassword/ a index.php, posiblemente relacionado con el par\u00e1metro \"email\" y la funci\u00f3n app/code/core/Mage/Adminhtml/controllers/IndexController.php forgotpasswordAction; o (3) el par\u00e1metro \"return\" a la URI por defecto bajo downloader/."