"value":"In SilverStripe through 4.5, files uploaded via Forms to folders migrated from Silverstripe CMS 3.x may be put to the default \"/Uploads\" folder instead. This affects installations which allowed upload folder protection via the optional silverstripe/secureassets module under 3.x. This module is installed and enabled by default on the Common Web Platform (CWP). The vulnerability only affects files uploaded after an upgrade to 4.x."
},
{
"lang":"es",
"value":"En SilverStripe versiones hasta 4.5, los archivos cargados por medio de Formularios hacia carpetas migradas desde Silverstripe CMS versiones 3.x, pueden ser colocados en la carpeta predeterminada \"/Uploads\". Esto afecta a las instalaciones que permitieron la protecci\u00f3n de la carpeta de carga por medio del m\u00f3dulo opcional silverstripe/secureassets bajo las versiones 3.x. Este m\u00f3dulo est\u00e1 instalado y habilitado por defecto en la Common Web Platform (CWP). La vulnerabilidad solo afecta a los archivos cargados despu\u00e9s de una actualizaci\u00f3n en las versiones 4.x."