"value":"The Getahead Direct Web Remoting (DWR) framework 1.1.4 exchanges data using JavaScript Object Notation (JSON) without an associated protection scheme, which allows remote attackers to obtain the data via a web page that retrieves the data through a URL in the SRC attribute of a SCRIPT element and captures the data using other JavaScript code, aka \"JavaScript Hijacking.\""
},
{
"lang":"es",
"value":"El entorno Getahead Direct Web Remoting (DWR) 1.1.4 intercambia datos utilizando Notaci\u00f3n de Objetos JavaScript (JSON) sin un esquema de protecci\u00f3n asociado, lo cual permite a atacantes remotos obtener datos mediante una p\u00e1gina web que recupera datos a trav\u00e9s de una URL en el atributo SRC de un elemento SCRIPT y captura datos utilizando otro c\u00f3digo JavaScript, tambi\u00e9n conocido como \"Secuestro de JavaScript\"."