Webbox компании Tobit Laboratories AG TeamDavid уязвим к уязвимости обхода пути в
возможность создания архива. Поскольку путь к архиву
контролируется пользователем и недостаточно проверен, злоумышленник может манипулировать
вход для перемещения по каталогам. Это позволяет создавать папки
в произвольных местах, включая конфиденциальные каталоги, такие как
C:\Windows или для разных пользователей.
Эта проблема затрагивает TeamDavid при выпуске 524.
Показать оригинальное описание (EN)
Tobit Laboratories AG TeamDavid's Webbox is vulnerable to a path traversal vulnerability in the archive creation functionality. Because the archive path is user-controlled and insufficiently validated, an attacker can manipulate the input to traverse directories. This allows the creation of folders in arbitrary locations, including sensitive directories such as C:\Windows or for different users. This issue affects TeamDavid through Rollout 524.
Характеристики атаки
Последствия
Строка CVSS v4.0