PT-2026-68903 · Teamdavid · Teamdavid

·

CVE-2026-54207

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas TeamDavid versões anteriores ao Rollout 525
Descrição A funcionalidade de mover arquivo (!ArcEntryMove) no componente Webbox processa o parâmetro pathname sem a validação adequada. Isso permite que um invasor forneça caminhos arbitrários, incluindo caminhos de Convenção de Nomenclatura Universal (UNC), que disparam tentativas de conexão externa para servidores SMB. Esse comportamento pode levar à exposição de informações de autenticação NTLM, como hashes NTLM, permitindo ataques de retransmissão SMB ou roubo de credenciais se as conexões de saída para a porta 445 forem permitidas. Este problema pode ser explorado sem autenticação.
Recomendações Atualize para uma versão posterior ao Rollout 524. Restrinja as conexões de saída para a porta 445 (SMB) para minimizar o risco de roubo de credenciais.

Correção

RCE

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54207

Produtos afetados

Teamdavid