DFLabs PTK 1.0.5版本中存在漏洞。该漏洞源于程序在具有不充分访问控制权的网络文档根目录下使用可预测的文件名来存储数据文件。通过向(1)日志,(2)图像或(3)报告目录中的文件发送直接请求,远程攻击者可利用该漏洞读取日志,图像或报告。