"value":"register.php for WoltLab Burning Board (wbboard) 1.1.1 uses a small number of random values for the \"code\" parameter that is provided to action.php to approve a new registration, along with predictable new user ID's, which allows remote attackers to hijack new user accounts via a brute force attack on the new user ID and the code value."
},
{
"lang":"es",
"value":"register.php en WoltLab Burning Board (wbboard) 1.1.1 usa un n\u00famero peque\u00f1o de valores aleatorios para el par\u00e1metro \"code\" que se pasa a action.php para aprobar el nuevo registro, junto con IDs de usuario nuevo predecibles, lo que permite a atacantes remotos secuestrar nuevas cuentas de usuarios mediante ataques de fuerza bruta a la nueva ID de usuario y valor de c\u00f3digo."