"value":"admin/options.php in Extreme CMS 0.9, and possibly earlier, does not require authentication, which might allow remote attackers to conduct unauthorized activities. NOTE: this issue can be combined with another vulnerability to expand the scope of a cross-site scripting (XSS) attack without authentication. NOTE: the provenance of this information is unknown; details are obtained from third party sources."
},
{
"lang":"es",
"value":"admin/options.php en Extreme CMS 0.9, y posiblemente anteriores, no requiere autenticaci\u00f3n, lo cual podr\u00eda permite a atacantes remotos realizar actividades no autorizadas. NOTA: este problema puede ser combinado con otras vulnerabilidades para expandir el rango de un ataque de secuencias de comandos en sitios cruzados (XSS) sin autenticaci\u00f3n. NOTA: la procedencia de esta informaci\u00f3n es desconocida; los detalles se han obtenido de informaci\u00f3n de terceros."