PT-2026-68899 · Teamdavid · Teamdavid

·

CVE-2026-54203

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas TeamDavid versões anteriores ao Rollout 525
Descrição Um vazamento de memória no componente Webbox permite que um ator não autorizado leia informações sensíveis, incluindo senhas de usuários. Isso ocorre quando a aplicação responde com conteúdos da memória ao acessar o endpoint "/.well-known/mta-sts.". Um invasor pode recuperar esses dados realizando requisições repetidas ao endpoint sem a necessidade de autenticação.
Recomendações Atualize o TeamDavid para uma versão posterior ao Rollout 524. Como medida de mitigação temporária, restrinja o acesso ao endpoint "/.well-known/mta-sts.".

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54203

Produtos afetados

Teamdavid