"value":"OpenSupports v4.11.0 is vulnerable to Unrestricted Upload of File with Dangerous Type. In the comment function, an attacker can bypass security restrictions and upload a .bat file by manipulating the file's magic bytes to masquerade as an allowed type. This can enable the attacker to execute arbitrary code or establish a reverse shell, leading to unauthorized file writes or control over the victim's station via a crafted file upload operation."
"value":"OpenSupports v4.11.0 es vulnerable a la carga sin restricciones de archivos con tipos peligrosos. En la funci\u00f3n de comentario, un atacante puede eludir las restricciones de seguridad y cargar un archivo .bat manipulando los bytes m\u00e1gicos del archivo para que se haga pasar por un tipo permitido. Esto puede permitir al atacante ejecutar c\u00f3digo arbitrario o establecer un shell inverso, lo que lleva a escrituras de archivos no autorizadas o control sobre la estaci\u00f3n de la v\u00edctima a trav\u00e9s de una operaci\u00f3n de carga de archivos manipulada."