"value":"Four format string injection vulnerabilities exist in the UPnP logging functionality of Abode Systems, Inc. iota All-In-One Security Kit 6.9Z and 6.9X. A specially-crafted UPnP negotiation can lead to memory corruption, information disclosure, and denial of service. An attacker can host a malicious UPnP service to trigger these vulnerabilities.This vulnerability arises from format string injection via `NewInternalClient` XML tag, as used within the `DoUpdateUPnPbyService` action handler."
},
{
"lang":"es",
"value":"Se presentan cuatro vulnerabilidades de inyecci\u00f3n de cadenas de formato en la funcionalidad UPnP logging de Abode Systems, Inc. iota All-In-One Security Kit versiones 6.9Z y 6.9X. Una negociaci\u00f3n UPnP especialmente dise\u00f1ada puede conllevar a una corrupci\u00f3n de memoria, divulgaci\u00f3n de informaci\u00f3n y denegaci\u00f3n de servicio. Esta vulnerabilidad surge de una inyecci\u00f3n de cadenas de formato por medio de la etiqueta XML \"NewInternalClient\", que es usada en el administrador de acciones \"DoUpdateUPnPbyService\""