"value":"Cross-site scripting (XSS) vulnerability in Outlook Web App (OWA) in Microsoft Exchange Server 2013 SP1 and Cumulative Update 7 allows remote attackers to inject arbitrary web script or HTML via a crafted X-OWA-Canary cookie in an AD.RecipientType.User action, aka \"OWA Modified Canary Parameter Cross Site Scripting Vulnerability.\""
},
{
"lang":"es",
"value":"Vulnerabilidad de XSS en Outlook Web App (OWA) en Microsoft Exchange Server 2013 SP1 y Cumulative Update 7 permite a atacantes remotos inyectar secuencias de comandos web arbitrarios o HTML a trav\u00e9s de una cookie X-OWA-Canary manipulada en una acci\u00f3n AD.RecipientType.User, tambi\u00e9n conocido como 'vulnerabilidad de XSS del par\u00e1metro de Canary modificado de OWA.'"