"value":"Multiple cross-site scripting (XSS) vulnerabilities in Gonafish WebStatCaffe allow remote attackers to inject arbitrary web script or HTML via the (1) host parameter to stat/host.php, nodayshow parameter to (2) mostvisitpage.php and (3) visitorduration.php in stat/, (4) nopagesmost parameter to stat/mostvisitpagechart.php, and date parameter to (5) pageviewers.php, (6) pageviewerschart.php, and (7) referer.php in stat/."
},
{
"lang":"es",
"value":"M\u00faltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Gonafish WebStatCaffe permiten a atacantes remotos inyectar secuencias de comandos Web o HTML de su elecci\u00f3n a trav\u00e9s de (1) el par\u00e1metro host en stat/host.php, el par\u00e1metro nodayshow en (2) mostvisitpage.php y (3) visitorduration.php en stat/, (4) el par\u00e1metro nopagesmost de stat/mostvisitpagechart.php y el par\u00e1metro date en (5) pageviewers.php, (6) pageviewerschart.php y (7) referer.php en stat/."