"value":"Forma LMS on its 3.1.0 version and earlier is vulnerable to a SQL injection vulnerability. The exploitation of this vulnerability could allow an authenticated attacker (with the role of student) to perform a SQL injection on the 'dyn_filter' parameter in the 'appLms/ajax.adm_server.php?r=widget/userselector/getusertabledata' function in order to dump the entire database."
"value":"Forma LMS en su versi\u00f3n 3.1.0 y anteriores es vulnerable a una de inyecci\u00f3n SQL. La explotaci\u00f3n de esta vulnerabilidad podr\u00eda permitir a un atacante autenticado (con el rol de estudiante) realizar una inyecci\u00f3n SQL en el par\u00e1metro 'dyn_filter' en la funci\u00f3n 'appLms/ajax.adm_server.php?r=widget/userselector/getusertabledata' para para volcar toda la base de datos.\n"