Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-54215

5,3

Веб-бокс Tobit Laboratories AG TeamDavid содержит открытую уязвимость перенаправления через Параметр «replyUrl». Злоумышленник может воспользоваться этой уязвимостью для создать URL-адрес в приложении, который при посещении перенаправляет браузера пользователя на произвольный …

Tobit Laboratories Ag
Подробнее

CVE-2026-54214

5,3

Приложение Webbox компании Tobit Laboratories AG TeamDavid уязвимо для внедрения HTTP-заголовков через Параметр URL-адреса «cType», который позволяет произвольно изменять Заголовок Content-Type в ответах HTTP. Поскольку параметр не правильно ограничить управляющие …

Tobit Laboratories Ag
Подробнее

CVE-2026-54213

9,2

Приложение Webbox компании Tobit Laboratories AG TeamDavid предоставляет функциональные возможности, позволяющие выключиться при доступе к определенной конечной точке (/internalRestart). Это конечная точка доступна для неаутентифицированных пользователей через публичное пространство Интернет. …

Tobit Laboratories Ag
Подробнее

CVE-2026-54212

9,5

Приложение Webbox компании Tobit Laboratories AG TeamDavid реализует конечную точку API, уязвимую для состояние переполнения буфера. Отправив специально созданное тело JSON, например, длина не менее 8 символов и начинается с …

Tobit Laboratories Ag
Подробнее

CVE-2026-54211

9,5

Конечная точка приложения Webbox компании Tobit Laboratories AG TeamDavid «//serverClient_close.html» уязвима для уязвимость переполнения буфера в нескольких параметрах данных формы. Автор отправляя слишком длинные значения в этих параметрах, аутентифицированный злоумышленник …

Tobit Laboratories Ag
Подробнее

CVE-2026-54210

9,5

Приложение Webbox компании Tobit Laboratories AG TeamDavid реализует различные функции загрузки файлов, которые уязвим к состоянию переполнения буфера. Указывая чрезмерно длинное имя файла в запросе на загрузку файла, злоумышленник, не …

Tobit Laboratories Ag
Подробнее

CVE-2026-54209

8,9

Приложение Webbox компании Tobit Laboratories AG TeamDavid обрабатывает смену паролей с помощью функции, запускаемой включая строку «(editini)» в пути к файлу, записывая новый пароль к указанному файлу «Archive.ini». Однако приложение …

Tobit Laboratories Ag
Подробнее

CVE-2026-54208

8,5

Приложение Webbox компании Tobit Laboratories AG TeamDavid уязвимо к произвольной записи файлов, что позволяет злоумышленник, не прошедший проверку подлинности, может создавать или записывать существующие файлы на сервер с контентом, контролируемым …

Tobit Laboratories Ag
Подробнее

CVE-2026-54207

6,3

Функция перемещения архива Webbox компании Tobit Laboratories AG TeamDavid («!ArcEntryMove») принимает произвольный путь, который можно задать для сетевых расположений с использованием путей UNC (например, «\\Сервер\Общий ресурс»). Сервер обрабатывает эти пути …

Tobit Laboratories Ag
Подробнее

CVE-2026-54206

6,3

Функция отправки электронной почты, факса, SMS и т. д. Webbox компании Tobit Laboratories AG TeamDavid принимает Команда @@INCLUDE, которую можно задать для сетевых расположений, используя пути UNC. (например, «\\Сервер\Общий ресурс»). …

Tobit Laboratories Ag
Подробнее
422/7424