PT-2026-68895 · Tobit Laboratories Ag · Teamdavid

·

CVE-2026-54199

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas TeamDavid versões anteriores ao Rollout 525
Description O Webbox do Tobit Laboratories AG TeamDavid contém uma falha em sua funcionalidade de armazenamento de links no endpoint '//ServerClient celink.htm'. A aplicação não sanitiza adequadamente o corpo da requisição, que é posteriormente anexado ao alvo de redirecionamento na resposta HTTP 302. Ao inserir uma quebra de linha (line feed), um invasor pode manipular os cabeçalhos da resposta, resultando em injeção de cabeçalho HTTP.
Recommendations Atualize o TeamDavid para uma versão posterior ao Rollout 524.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54199

Produtos afetados

Teamdavid