"value":"A CWE-22: Improper Limitation of a Pathname to a Restricted Directory vulnerability exists that could cause modification of an existing file by adding at end of file or create a new file in the context of the Data Server potentially leading to remote code execution when an attacker sends a specially crafted message. Affected Product: Interactive Graphical SCADA System Data Server (V15.0.0.22020 and prior)"
},
{
"lang":"es",
"value":"Una CWE-22: Se presenta una vulnerabilidad de Limitaci\u00f3n Inapropiada de un Nombre de Ruta a un Directorio Restringido que podr\u00eda causar la modificaci\u00f3n de un archivo existente al a\u00f1adir al final del archivo o crear un nuevo archivo en el contexto del Servidor de Datos que potencialmente conllevar\u00eda a una ejecuci\u00f3n de c\u00f3digo remota cuando un atacante env\u00eda un mensaje especialmente dise\u00f1ado. Producto afectado: Interactive Graphical SCADA System Data Server (versiones V15.0.0.22020 y anteriores)"