"value":"Directory traversal vulnerability in check_vote.php in Weekly Drawing Contest 0.0.1 allows remote attackers to read arbitrary files via a .. (dot dot) in the order parameter. NOTE: another researcher disputes this vulnerability, noting that the order variable is not used in any context that allows opening files"
"value":"** IMPUGNADO ** Vulnerabilidad de escalado de directorio en check_vote.php de Weekly Drawing Contest 0.0.1 permite a atacantes remotos leer ficheros de su elecci\u00f3n mediante un .. (punto punto) en el par\u00e1metro order.\r\nNOTA: Otro investigador impugna esta vulnerabilidad, haciendo constar que la variable order no se usa en ning\u00fan contexto que permita la apertura de ficheros."