"value":"Snipe-IT before 7.0.10 allows remote code execution (associated with cookie serialization) when an attacker knows the APP_KEY. This is exacerbated by .env files, available from the product's repository, that have default APP_KEY values."
"value":"Las versiones anteriores a la versi\u00f3n 7.0.10 de Snipe-IT permiten la ejecuci\u00f3n remota de c\u00f3digo (asociada con la serializaci\u00f3n de cookies) cuando un atacante conoce la clave APP_KEY. Esto se ve agravado por los archivos .env, disponibles en el repositorio del producto, que tienen valores APP_KEY predeterminados."