"evaluatorSolution":"This vulnerability is addressed in the following product release:\r\nYazd, Yazd Discussion Forum, 3.0 Beta",
"descriptions":[
{
"lang":"en",
"value":"Yazd Discussion Forum before 3.0 beta does not properly manage forum permissions, which allows remote authenticated users to (1) reply to a message in an arbitrary forum, if authorized to create a message in any forum; and (2) perform certain unauthorized forum actions, related to an \"error in how the permissions were assembled\" that assigns extra permissions to users."
},
{
"lang":"es",
"value":"Yazd Discussion Forum anterior a 3.0 beta no maneja adecuadamente los permisos del foro, lo que permite a usuarios autenticados remotamente (1) responder a un mensaje en un foro de su elecci\u00f3n, si est\u00e1n autorizados a crear un mensaje en un foro cualquiera; y (2) realizar determinadas acciones no autorizadas en el foro, relacionadas con un \"error en c\u00f3mo los permisos fueron ensamblados\" que asigna permisos extra a los usuarios."