PT-2026-68905 · Teamdavid · Teamdavid
CVSS v4.0
8.9
Alta
| Vetor | AV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H |
Nome do Software Vulnerável e Versões Afetadas
TeamDavid versões anteriores ao Rollout 525
Descrição
A aplicação Webbox processa alterações de senha por meio de uma função acionada ao incluir a string "(editini)" no caminho do arquivo para gravar uma nova senha no arquivo "Archive.ini". A aplicação não verifica se o caminho fornecido realmente se refere a um arquivo "Archive.ini". Um invasor não autenticado pode causar um buffer overflow—uma condição em que um programa grava mais dados em um bloco de memória do que ele pode suportar—ao especificar um arquivo com tamanho excessivo, resultando no travamento do servidor e negação de serviço.
Recomendações
Atualize o TeamDavid para uma versão posterior ao Rollout 524.
Correção
DoS
Out of bounds Read
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teamdavid