"value":"An issue was discovered in DSK DSKNet 2.16.136.0 and 2.17.136.5. The new menu option within the general Parameters page is vulnerable to stored XSS. The attacker can create a menu option, make it visible to every application user, and conduct session hijacking, account takeover, or malicious code delivery, with the final goal of achieving client-side code execution."
},
{
"lang":"es",
"value":"Se ha detectado un problema en DSK DSKNet versiones 2.16.136.0 y 2.17.136.5. La nueva opci\u00f3n de men\u00fa dentro de la p\u00e1gina de Par\u00e1metros generales es vulnerable a un ataque de tipo XSS almacenado. El atacante puede crear una opci\u00f3n de men\u00fa, hacerla visible para todos los usuarios de la aplicaci\u00f3n y conducir un secuestro de la sesi\u00f3n, una toma de control de la cuenta o una entrega de c\u00f3digo malicioso, con el objetivo final de lograr una ejecuci\u00f3n de c\u00f3digo del lado del cliente"