"value":"bin/compile-messages.py in Django 0.95 does not quote argument strings before invoking the msgfmt program through the os.system function, which allows attackers to execute arbitrary commands via shell metacharacters in a (1) .po or (2) .mo file."
},
{
"lang":"es",
"value":"bin/compile-messages.py en Django 0.95 no pone comillas a argumentos de cadena antes de invocar a la funci\u00f3n msgfmt a trav\u00e9s de la funci\u00f3n os.system, lo cual permite a atacantes ejecutar comandos de su elecci\u00f3n mediante meta caracteres de shell en un fichero (1) .po o (2) .mo."