PT-2026-68911 · Tobit Laboratories Ag · Teamdavid
CVSS v4.0
5.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
TeamDavid versões anteriores ao Rollout 525
Descrição
O Webbox do TeamDavid da Tobit Laboratories AG contém um problema de redirecionamento aberto. Um invasor pode criar uma URL que redireciona o navegador do usuário para um site de terceiros arbitrário através do parâmetro
replyUrl. Isso pode ser explorado em ataques de phishing, utilizando um link de domínio confiável para redirecionar usuários para um site malicioso.Recomendações
Atualize para uma versão posterior ao Rollout 524.
Evite usar o parâmetro
replyUrl até que a atualização seja aplicada.Exploit
Correção
Open Redirect
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Teamdavid