"value":"Incomplete blacklist vulnerability in the nk_CSS function in nuked.php in Nuked-Klan 1.7 SP4.3 allows remote attackers to bypass anti-XSS features and inject arbitrary web script or HTML via JavaScript in an attribute value that is not in the blacklist, as demonstrated using the STYLE attribute of a B element."
},
{
"lang":"es",
"value":"Vulnerabilidad de lista negra incompleta en la funci\u00f3n k_CSS en nuked.php en Nuked-Klan 1.7 SP4.3 permite a un atacante remoto evitar las medidas anti-XSS e inyectar secuencias de comandos web o HTML a trav\u00e9s de JavaScript en un atributo value que no est\u00e1 en la lista negra, como se demostr\u00f3 usando el atributo STYLE de un elemento B."