PT-2026-68911 · Tobit Laboratories Ag · Teamdavid

·

CVE-2026-54215

·

Publicado

2026-08-07

·

Atualizado

2026-08-07

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas TeamDavid versões anteriores ao Rollout 525
Descrição O Webbox do TeamDavid da Tobit Laboratories AG contém um problema de redirecionamento aberto. Um invasor pode criar uma URL que redireciona o navegador do usuário para um site de terceiros arbitrário através do parâmetro replyUrl. Isso pode ser explorado em ataques de phishing, utilizando um link de domínio confiável para redirecionar usuários para um site malicioso.
Recomendações Atualize para uma versão posterior ao Rollout 524. Evite usar o parâmetro replyUrl até que a atualização seja aplicada.

Exploit

Correção

Open Redirect

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54215

Produtos afetados

Teamdavid