DFLabs PTK 1.0.0版本至1.0.4版本中存在跨站脚本攻击漏洞。远程攻击者通过提供一个包含HTML文件的forensic图像,注入任意web脚本或HTML。该图像被PTK检查的时候在web浏览器中被提取。