"value":"In Apache Allura before 1.8.0, unauthenticated attackers may retrieve arbitrary files through the Allura web application. Some webservers used with Allura, such as Nginx, Apache/mod_wsgi or paster may prevent the attack from succeeding. Others, such as gunicorn do not prevent it and leave Allura vulnerable."
},
{
"lang":"es",
"value":"En Apache Allura, en versiones anteriores a la 1.8.0, los atacantes no autenticados podr\u00edan recuperar archivos arbitrarios mediante la aplicaci\u00f3n web de Allura. Algunos servidores web que se emplean con Allura, como Nginx, Apache/mod_wsgi o paster, podr\u00edan evitar que el ataque tenga \u00e9xito. Otros, como gunicorn, no lo evitan y hacen que Allura se vuelva vulnerable."