PT-2026-68899 · Teamdavid · Teamdavid
CVSS v4.0
9.2
Crítica
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
TeamDavid versões anteriores ao Rollout 525
Descrição
Um vazamento de memória no componente Webbox permite que um ator não autorizado leia informações sensíveis, incluindo senhas de usuários. Isso ocorre quando a aplicação responde com conteúdos da memória ao acessar o endpoint "/.well-known/mta-sts.". Um invasor pode recuperar esses dados realizando requisições repetidas ao endpoint sem a necessidade de autenticação.
Recomendações
Atualize o TeamDavid para uma versão posterior ao Rollout 524.
Como medida de mitigação temporária, restrinja o acesso ao endpoint "/.well-known/mta-sts.".
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teamdavid