"value":"Reflected XSS through an IMG element in Cerberus FTP Server prior to versions 11.0.1 and 10.0.17 allows a remote attacker to execute arbitrary JavaScript or HTML via a crafted public folder URL. This occurs because of the folder_up.png IMG element not properly sanitizing user-inserted directory paths. The path modification must be done on a publicly shared folder for a remote attacker to insert arbitrary JavaScript or HTML. The vulnerability impacts anyone who clicks the malicious link crafted by the attacker."
},
{
"lang":"es",
"value":"Una vulnerabilidad de tipo XSS Reflejado por medio de un elemento IMG en Cerberus FTP Server versiones anteriores a la versi\u00f3n 11.0.1 y 10.0.17, permite a un atacante remoto ejecutar JavaScript o HTML arbitrario por medio de una URL de carpeta p\u00fablica especialmente dise\u00f1ada. Esto se produce debido a que el elemento IMG folder_up.png no sanea apropiadamente las rutas de directorio insertadas por el usuario. La modificaci\u00f3n de ruta debe hacerse en una carpeta compartida p\u00fablicamente para que un atacante remoto inserte JavaScript o HTML arbitrario. La vulnerabilidad impacta a cualquiera que haga clic en el enlace malicioso creado por parte del atacante."