"value":"webTareas version 2.4 and earlier allows an authenticated user to store arbitrary web script or HTML by creating or editing a client name in the clients section, due to incorrect sanitization of user-supplied data and achieve a Stored Cross-Site Scripting attack against the platform users and administrators. The affected endpoint is /clients/editclient.php, on the HTTP POST cn parameter."
},
{
"lang":"es",
"value":"webTareas versiones 2.4 y anteriores, permiten a un usuario autenticado almacenar scripts web o HTML arbitrarios al crear o editar un nombre de cliente en la secci\u00f3n de clientes, debido a un incorrecto saneo de los datos suministrados por el usuario y lograr un ataque de tipo Cross-Site Scripting Almacenado contra los usuarios y administradores de la plataforma. El endpoint afectado es /clients/editclient.php, en el par\u00e1metro HTTP POST cn"