"value":"SAP PowerDesigner Client - version 16.7, allows an unauthenticated attacker to inject VBScript code in a document and have it opened by an unsuspecting user, to have it executed by the application on behalf of the user. The application has a security option to disable or prompt users before untrusted scripts are executed, but this is not set as default."
"value":"SAP PowerDesigner Client - versi\u00f3n 16.7, permite a un atacante no autenticado inyectar c\u00f3digo VBScript en un documento y hacer que lo abra un usuario desprevenido, para que la aplicaci\u00f3n lo ejecute en nombre del usuario. La aplicaci\u00f3n tiene una opci\u00f3n de seguridad para deshabilitar o preguntar a los usuarios antes de que se ejecuten scripts que no sean de confianza, pero esto no se establece como predeterminado."