"value":"In the module \"SoNice Retour\" (sonice_retour) up to version 2.1.0 from Common-Services for PrestaShop, a guest can download personal information without restriction by performing a path traversal attack. Due to a lack of permissions control and a lack of control in the path name construction, a guest can perform a path traversal to view all files on the information system."
"value":"En el m\u00f3dulo \"SoNice Retour\" (sonice_retour) hasta la versi\u00f3n 2.1.0 de Common-Services para PrestaShop, un invitado puede descargar informaci\u00f3n personal sin restricciones realizando un ataque de Path Traversal. Debido a la falta de control de permisos y a la falta de control en la construcci\u00f3n del nombre de la ruta, un invitado puede realizar un Path Traversal para ver todos los archivos en el sistema de informaci\u00f3n."