PT-2026-68895 · Tobit Laboratories Ag · Teamdavid
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
TeamDavid versões anteriores ao Rollout 525
Description
O Webbox do Tobit Laboratories AG TeamDavid contém uma falha em sua funcionalidade de armazenamento de links no endpoint '//ServerClient celink.htm'. A aplicação não sanitiza adequadamente o corpo da requisição, que é posteriormente anexado ao alvo de redirecionamento na resposta HTTP 302. Ao inserir uma quebra de linha (line feed), um invasor pode manipular os cabeçalhos da resposta, resultando em injeção de cabeçalho HTTP.
Recommendations
Atualize o TeamDavid para uma versão posterior ao Rollout 524.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teamdavid