"value":"Security Onion Solutions Squert version 1.0.1 through 1.6.7 contains a CWE-78: Improper Neutralization of Special Elements used in an OS Command (OS Command Injection) vulnerability in .inc/callback.php that can result in execution of OS Commands. This attack appear to be exploitable via Web request to .inc/callback.php with the payload in the txdata parameter, used in tx()/transcript(), or the catdata parameter, used in cat(). This vulnerability appears to have been fixed in 1.7.0."
},
{
"lang":"es",
"value":"Security Onion Solutions Squert, desde la versi\u00f3n 1.0.1 hasta la 1.6.7, contiene un CWE-78: neutralizaci\u00f3n indebida de elementos especiales empleados en una vulnerabilidad de comandos del sistema operativo (inyecci\u00f3n de comandos del sistema operativo) en .inc/callback.php que puede resultar en la ejecuci\u00f3n de comandos del sistema operativo. El ataque parece ser explotable mediante una petici\u00f3n web a .inc/callback.php con la carga \u00fatil en el par\u00e1metro txdata, empleado en tx()/transcript(); o el par\u00e1metro catdata empleado en cat(). Parece ser que la vulnerabilidad se ha solucionado en la versi\u00f3n 1.7.0."