"value":"The Weave server API allows remote users to fetch files from a specific directory, but due to a lack of input validation, it is possible to traverse and leak arbitrary files remotely. In various common scenarios, this allows a low-privileged user to assume the role of the server admin."
"value":"La API Weave server permite a los usuarios remotos recuperar archivos de un directorio espec\u00edfico, pero debido a la falta de validaci\u00f3n de entrada, es posible atravesar y filtrar archivos arbitrarios de forma remota. En varios escenarios comunes, esto permite que un usuario con pocos privilegios asuma el rol de administrador del servidor."