"value":"Directory traversal vulnerability in the JetAudio.Interface.1 ActiveX control in JetFlExt.dll in jetAudio 7.0.3 Basic and 7.0.3.3016 allows remote attackers to create or overwrite arbitrary local files via a ..\\ (dot dot backslash) in the second argument to the DownloadFromMusicStore method. NOTE: some of these details are obtained from third party information. NOTE: this can be leveraged for code execution by overwriting JetAudio.exe, which is launched by the control after completion of the method call."
},
{
"lang":"es",
"value":"Vulnerabilidad de salto de directorio en el control ActiveX JetAudio.Interface.1 en JetFlExt.dll de jetAudio 7.0.3 Basic y 7.0.3.3016 permite a atacantes remotos crear o sobrescribir ficheros locales de su elecci\u00f3n mediante una secuencia .. (punto punto) en el segundo argumento al m\u00e9todo DownloadFromMusicStore. NOTA: los detalles se han obtenido de informaci\u00f3n de terceros. NOTA: esto puede ser utilizado para la ejecuci\u00f3n de c\u00f3digo sobrescribiendo JetAudio.exe, el cual es ejecutado por el control despu\u00e9s de que la llamada al m\u00e9todo se haya completado."