"value":"Cachet is an open source status page system. Prior to version 2.5.1, authenticated users, regardless of their privileges (User or Admin), can exploit a new line injection in the configuration edition feature (e.g. mail settings) and gain arbitrary code execution on the server. This issue was addressed in version 2.5.1 by improving `UpdateConfigCommandHandler` and preventing the use of new lines characters in new configuration values. As a workaround, only allow trusted source IP addresses to access to the administration dashboard."
},
{
"lang":"es",
"value":"Cachet es un sistema de p\u00e1ginas de estado de c\u00f3digo abierto. versiones anteriores a 2.5.1, unos usuarios autenticados, independientemente de sus privilegios (Usuario o Administrador), pueden explotar una nueva inyecci\u00f3n de l\u00ednea en la funcionalidad configuration edition (por ejemplo, la configuraci\u00f3n del correo) y obtener una ejecuci\u00f3n de c\u00f3digo arbitrario en el servidor. Este problema fue solucionado en versi\u00f3n 2.5.1, al mejorar \"UpdateConfigCommandHandler\" y evitando el uso de caracteres de nuevas l\u00edneas en los nuevos valores de configuraci\u00f3n. Como soluci\u00f3n, s\u00f3lo permita que direcciones IP de origen confiable accedan al panel de administraci\u00f3n."