"value":"Directory traversal vulnerability in Advanced Guestbook 2.4.2 allows remote attackers to bypass .htaccess settings, and execute arbitrary PHP local files or read arbitrary local templates, via a .. (dot dot) in a lang cookie, followed by a filename without its .php extension, as demonstrated via a request to index.php."
},
{
"lang":"es",
"value":"Vulnerabilidad de salto de directorio en Advanced Guestbook 2.4.2 permite a atacantes remotos evitar la configuraci\u00f3n .htaccess, y ejecutar archivos locales PHP de su elecci\u00f3n o leer templates locales de su elecci\u00f3n, a trav\u00e9s de la secuencia .. (punto punto) en una cookie lang, seguida de un nombre de fichero sin su extensi\u00f3n .php, como se demostr\u00f3 a trav\u00e9s de una respuesta a index.php."