"value":"Interpretation conflict in includes/mainfile.php in PHP-Nuke 7.9 and later allows remote attackers to perform cross-site scripting (XSS) attacks by replacing the \">\" in the tag with a \"<\", which bypasses the regular expressions that sanitize the data, but is automatically corrected by many web browsers. NOTE: it could be argued that this vulnerability is due to a design limitation of many web browsers; if so, then this should not be treated as a vulnerability in PHP-Nuke."
},
{
"lang":"es",
"value":"Conflicto de interpretaci\u00f3n en includes/mainfile.php en PHP-Nuke 7.9 y anteriores permite a atacantes remotos realizar ataques de secuencias de comandos en sitios cruzados (XSS) reemplazando el \">\" en una etiqueta con un \"<\" lo que evita las expresiones regulares que sanean los datos, pero es autom\u00e1ticamente corregido por muchos navegadores web.\r\nNOTA: podr\u00eda ser argumentado que esto es debido a una limitaci\u00f3n de dise\u00f1o de muchos navegadores web; si es as\u00ed, esto no deber\u00eda ser tratado como una vulnerabilidad de PHP-Nuke."