PT-2026-68905 · Teamdavid · Teamdavid

·

CVE-2026-54209

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

8.9

Alta

VetorAV:N/AC:H/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H
Nome do Software Vulnerável e Versões Afetadas TeamDavid versões anteriores ao Rollout 525
Descrição A aplicação Webbox processa alterações de senha por meio de uma função acionada ao incluir a string "(editini)" no caminho do arquivo para gravar uma nova senha no arquivo "Archive.ini". A aplicação não verifica se o caminho fornecido realmente se refere a um arquivo "Archive.ini". Um invasor não autenticado pode causar um buffer overflow—uma condição em que um programa grava mais dados em um bloco de memória do que ele pode suportar—ao especificar um arquivo com tamanho excessivo, resultando no travamento do servidor e negação de serviço.
Recomendações Atualize o TeamDavid para uma versão posterior ao Rollout 524.

Correção

DoS

Out of bounds Read

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54209

Produtos afetados

Teamdavid