"value":"Cross-site scripting (XSS) vulnerability in DFLabs PTK 1.0.0 through 1.0.4 allows remote attackers to inject arbitrary web script or HTML by providing a forensic image containing HTML documents, which are rendered in web browsers during inspection by PTK. NOTE: the vendor states that the product is intended for use in a laboratory with \"no contact from / to internet.\""
},
{
"lang":"es",
"value":"Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en DFLabs PTK v1.0.0 hasta v1.0.4 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elecci\u00f3n al proporcionar una imagen forense que contenga documentos HTML, que son visualizados en un navegador web durante la inspecci\u00f3n por PTK. NOTA: el vendedor expone que el producto est\u00e1 previsto para su uso en un laboratorio \"sin contacto desde/hacia Internet\"."