"value":"Multiple cross-site scripting (XSS) vulnerabilities in IDevSpot iSupport 1.8 and earlier allow remote attackers to inject arbitrary web script or HTML via the (a) 5 or (b) 9 field in a post action to ticket_function.php, reachable through ticket_submit.php and index.php; (c) the which parameter to function.php, or (d) the which parameter to index.php, related to knowledgebase_list.php. NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en IDevSpot iSupport v1.8 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elecci\u00f3n mediante el campo (a) 5 o (b) 9 en una acci\u00f3n post de ticket_function.php, reachable through ticket_submit.php y index.php; (c) el par\u00e1metro \"which\" de function.php, o (d) el par\u00e1metro \"which\" de index.php, relacionado con knowledgebase_list.php. NOTA: algunos de estos detalles se han obtenido de informaci\u00f3n de terceros."