PT-2026-68901 · Teamdavid · Teamdavid

·

CVE-2026-54205

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas TeamDavid versões anteriores ao Rollout 525
Descrição A funcionalidade de armazenamento de links no endpoint '//ServerClient celink.htm' aceita um parâmetro pathname que pode ser configurado para locais de rede usando caminhos UNC. O servidor processa esses caminhos sem validação, resultando em tentativas de conexão externa para servidores SMB controlados por atacantes. Isso permite que atacantes façam com que o servidor se autentique em endpoints SMB arbitrários, expondo potencialmente informações de autenticação NTLM, como hashes NTLM. Se as conexões externas para a porta 445 (SMB) forem permitidas, isso pode ser utilizado para ataques de SMB relay ou roubo de credenciais. Este problema pode ser explorado sem autenticação.
Recomendações Atualize para uma versão posterior ao Rollout 524. Restrinja as conexões externas para a porta 445 (SMB) para minimizar o risco de roubo de credenciais.

Exploit

Correção

RCE

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54205

Produtos afetados

Teamdavid