Teamdavid · Teamdavid · CVE-2026-54214
**Nome do Software Vulnerável e Versões Afetadas**
TeamDavid versões anteriores ao Rollout 525
**Description**
A aplicação Webbox é suscetível a injeção de cabeçalho HTTP através do parâmetro de URL `cType`. A aplicação não restringe adequadamente caracteres de controle, como dois-pontos ou quebras de linha codificadas em URL (`%0a`), permitindo a modificação do cabeçalho Content-Type em respostas HTTP. Esta falha permite que atacantes injetem cabeçalhos adicionais, como cabeçalhos Location extras, o que pode resultar em um redirecionamento aberto (open redirect).
**Recommendations**
Atualize o TeamDavid para uma versão posterior ao Rollout 524.
Como medida de mitigação temporária, restrinja ou sanitize o uso do parâmetro `cType` em requisições de URL.