"value":"Directory traversal vulnerability in admin/skins.php for @lex Guestbook 4.0.2 and earlier allows remote attackers to create files in arbitrary directories via \"..\" sequences in the (1) aj_skin and (2) skin_edit parameters. NOTE: this can be leveraged for file inclusion by creating a skin file in the lang directory, then referencing that file via the lang parameter to index.php, which passes a sanity check in livre_include.php."
},
{
"lang":"es",
"value":"Una vulnerabilidad de salto de directorio en el archivo admin/skins.php para @lex Guestbook versi\u00f3n 4.0.2 y anteriores, permite a los atacantes remotos crear archivos en directorios arbitrarios por medio de secuencias \"..\" en los par\u00e1metros (1) aj_skin y (2) skin_edit. NOTA: esto se puede explotar para la inclusi\u00f3n de archivos mediante la creaci\u00f3n de un archivo skin en el directorio lang, luego haciendo referencia a ese archivo por medio del par\u00e1metro lang en index.php, que pasa una comprobaci\u00f3n de validez en livre_include.php."