"value":"SAP Financial Consolidation - version 1010, does not sufficiently encode user-controlled input which may allow an unauthenticated attacker to inject a web script via a GET request. On successful exploitation, an attacker can view or modify information causing a limited impact on confidentiality and integrity of the application.\n\n"
},
{
"lang":"es",
"value":"SAP Financial Consolidation, versi\u00f3n 1010, no codifica suficientemente la entrada controlada por el usuario, lo que puede permitir que un atacante no autenticado inyecte un script web a trav\u00e9s de una solicitud GET. Si la explotaci\u00f3n tiene \u00e9xito, un atacante puede ver o modificar informaci\u00f3n causando un impacto limitado en la confidencialidad y la integridad de la aplicaci\u00f3n."