"value":"The canUpdate function in model/MRole.java in Adempiere before 3.1.6 does not properly validate user roles, which allows remote authenticated read-only users to gain read-write privileges. NOTE: some of these details are obtained from third party information."
},
{
"lang":"es",
"value":"La funci\u00f3n canUpdate en el model/MRole.java del Adempiere anterior al 3.1.6 no realiza adecuadamente la validaci\u00f3n de los roles de los usuarios, lo que permite a usuarios remotos autenticados como s\u00f3lo lectura obtener privilegios de lectura-escritura. NOTA: algunos de estos detalles se obtienen a partir de la informaci\u00f3n de terceros."