Teamdavid · Teamdavid · CVE-2026-12071
**Nome do Software Vulnerável e Versões Afetadas**
TeamDavid versões anteriores ao Rollout 525
**Description**
O componente Webbox constrói URLs de redirecionamento usando entrada fornecida pelo usuário, que é anexada ao destino do redirecionamento em uma resposta HTTP 302. Um invasor pode usar caracteres codificados em URL, como `%2e` (representando um ponto), para manipular a parte da URL após o domínio de nível superior (TLD). Isso permite o redirecionamento de usuários para um domínio malicioso se um TLD registrável semelhante existir. Além disso, o uso de quebras de linha codificadas em URL permite a inserção de cabeçalhos de resposta arbitrários na resposta HTTP do servidor, uma técnica conhecida como injeção de cabeçalho.
**Recommendations**
Atualize o TeamDavid para uma versão posterior ao Rollout 524.