"value":"Trimble TM4Web 22.2.0 allows unauthenticated attackers to access /inc/tm_ajax.msw?func=UserfromUUID&uuid= to retrieve the last registration access code and use this access code to register a valid account. via a PUT /inc/tm_ajax.msw request. If the access code was used to create an Administrator account, attackers are also able to register new Administrator accounts with full privileges."
"value":"Trimble TM4Web 22.2.0 permite a atacantes no autenticados acceder a /inc/tm_ajax.msw?func=UserfromUUID&uuid= para recuperar el \u00faltimo c\u00f3digo de acceso de registro y utilizar este c\u00f3digo de acceso para registrar una cuenta v\u00e1lida mediante una solicitud PUT /inc/tm_ajax.msw. Si el c\u00f3digo de acceso se utiliz\u00f3 para crear una cuenta de administrador, los atacantes tambi\u00e9n pueden registrar nuevas cuentas de administrador con privilegios completos."