"value":"Multiple cross-site scripting (XSS) vulnerabilities in Movable Type (MT) before 3.34 allow remote attackers to inject arbitrary web script or HTML via comments that have (1) a malformed SGML numeric character reference with a '\\0' (0x00) character in a javascript: URI or (2) an attribute in an element that lacks the '>' character at the end of the start tag, a different vulnerability than CVE-2007-0231."
},
{
"lang":"es",
"value":"Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en el Movable Type (MT) anterior al 3.34, permite a atacantes remotos la inyecci\u00f3n de secuencias de comandos web o HTML de su elecci\u00f3n a trav\u00e9s de comentarios que tienen (1) una referencia a un caracter num\u00e9rico SGML mal formado con un caracter '\\0' (0x00) en un javascript: URI o (2) un atributo en un elemento que carece del caracter '>' al final de la etiqueta de comienzo, vulnerabilidad diferente a la CVE-2007-0231."