"value":"Cross-domain vulnerability in PhaseOut 5.4.4 allows remote attackers to access restricted information from other domains via an object tag with a data parameter that references a link on the attacker's originating site that specifies a Location HTTP header that references the target site, which then makes that content available through the outerHTML attribute of the object, a similar vulnerability to CVE-2006-3280."
},
{
"lang":"es",
"value":"Vulnerabilidad de dominios cruzados en PhaseOut 5.4.4 permite a atacantes remotos acceder a informaci\u00f3n restringida desde otros dominios a trav\u00e9s de una etiqueta con un par\u00e1metro data que referencia a un enlace sobre el sitio que origina el ataque que especifica una cabecera HTTP Location que referencia al sitio objetivo, lo cual hace que entonces hace que el contenido disponible a trav\u00e9s del atributo outerHTML del objeto, una vulnerabilidad similar a CVE-2006-3280."