"value":"Multiple open redirect vulnerabilities in TBDev.NET 01-01-08 allow remote attackers to redirect users to arbitrary web sites and conduct phishing attacks via (1) the returnto parameter to login.php or (2) the returnto parameter in a delete action to news.php. NOTE: this can be leveraged for cross-site scripting (XSS) by redirecting to a data: URI."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de redirecci\u00f3n abierta en TBDev.NET v01-01-08 permite a atacantes remotos redirigir a los usuarios a sitios web de su elecci\u00f3n y dirigir ataques de phishing mediante (1) el par\u00e1metro \"returnto\" de loging.php o (2) el par\u00e1metro \"returnto\" en la acci\u00f3n de borrar de news.php. NOTA: esto puede ser aprovechado por secuencias de comandos en sitios cruzados (XSS) redirigiendo a una data:URI."