"value":"In Dreamacro Clash for Windows v0.11.4, an attacker could embed a malicious iframe in a website with a crafted URL that would launch the Clash Windows client and force it to open a remote SMB share. Windows will perform NTLM authentication when opening the SMB share and that request can be relayed (using a tool like responder) for code execution (or captured for hash cracking)."
},
{
"lang":"es",
"value":"En Dreamacro Clash para Windows v0.11.4, un atacante podr\u00eda incrustar un iframe malicioso en un sitio web con una URL manipulada que lanzar\u00eda el cliente Clash Windows y lo forzar\u00eda a abrir un recurso compartido SMB remoto. Windows realizar\u00e1 la autenticaci\u00f3n NTLM al abrir el recurso compartido SMB y esa solicitud puede ser retransmitida (utilizando una herramienta como responder) para la ejecuci\u00f3n de c\u00f3digo (o capturada para el cracking de hash)"