"value":"A cross-site scripting (xss) vulnerability exists in the footer alerts functionality of WWBN AVideo 11.6 and dev master commit 3f7c0364. A specially-crafted HTTP request can lead to arbitrary Javascript execution. An attacker can get an authenticated user to send a crafted HTTP request to trigger this vulnerability.This vulnerability arrises from the \"toast\" parameter which is inserted into the document with insufficient sanitization."
},
{
"lang":"es",
"value":"Se presenta una vulnerabilidad de tipo cross-site scripting (xss) en la funcionalidad footer alerts de WWBN AVideo versiones 11.6 y dev master commit 3f7c0364. Una petici\u00f3n HTTP especialmente dise\u00f1ada puede conllevar a una ejecuci\u00f3n arbitraria de Javascript. Un atacante puede conseguir a un usuario autenticado enviar una petici\u00f3n HTTP dise\u00f1ada para desencadenar esta vulnerabilidad, que surge del par\u00e1metro \"toast\", que es insertado en el documento con un saneo insuficiente."