"value":"phpBB 2.0.23 includes the session ID in a request to modcp.php when the moderator or administrator closes a thread, which allows remote attackers to hijack the session via a post in the thread containing a URL to a remotely hosted image, which might include the session ID in the Referer header."
},
{
"lang":"es",
"value":"phpBB v2.0.23 incluye la el ID de sesi\u00f3n en una petici\u00f3n a modcp.php cuando el moderador o administrador cierra un hilo, lo que permite a atacantes remotos secuestrar la sesi\u00f3n a trav\u00e9s de un env\u00edo en el hilo conteniendo una URL a una imagen hospedada remotamente, que permite incluir el ID de sesi\u00f3n en la cabercera Referer."