"value":"VestaCP through 0.9.8-24 allows attackers to gain privileges by creating symlinks to files for which they lack permissions. After reading the RKEY value from user.conf under the /usr/local/vesta/data/users/admin directory, the admin password can be changed via a /reset/?action=confirm&user=admin&code= URI. This occurs because chmod is used unsafely."
},
{
"lang":"es",
"value":"VestaCP versiones hasta 0.9.8-24, permite a atacantes alcanzar privilegios al crear enlaces simb\u00f3licos en archivos para los que carecen de permisos. Despu\u00e9s de leer el valor RKEY de user.conf en el directorio /usr/local/vesta/data/users/admin, la contrase\u00f1a de administrador puede ser cambiada por medio del URI /reset/?action=confirm&user=admin&code=. Esto ocurre porque chmod es usado de manera no segura"