"value":"An attacker who can spoof the IP address and the User-Agent of a logged-in user can takeover the session because of flaws in the self-developed session management. If two users access the web interface from the same IP they are logged in as the other user."
"value":"Un atacante que pueda falsificar la direcci\u00f3n IP y el User-Agent de un usuario conectado puede tomar el control de la sesi\u00f3n debido a fallas en la administraci\u00f3n de sesiones desarrollada por \u00e9l mismo. Si dos usuarios acceden a la interfaz web desde la misma IP, inician sesi\u00f3n como el otro usuario."