"value":"Directory traversal vulnerability in the _serve_request_multiple function in lib/Perlbal/ClientHTTPBase.pm in Perlbal before 1.70, when concat get is enabled, allows remote attackers to read arbitrary files in a parent directory via a directory traversal sequence in an unspecified parameter. NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"Vulnerabilidad de salto de directorio en la funci\u00f3n _serve_request_multiple en lib/Perlbal/ClientHTTPBase.pm de Perlbal antes de 1.70, cuando est\u00e1 habilitado concat get, permite a atacantes remotos leer archivos de su elecci\u00f3n en un directorio padre mediante una secuencia de salto de directorio en un par\u00e1metro no especificado. NOTA: alguno de estos detalles se ha obtenido de informaci\u00f3n de terceros."