Ad

CVE-2026-54202

HIGH CVSS 4.0: 8,5 EPSS 0.30%
Обновлено 10 августа 2026
Tobit Laboratories Ag
Параметр Значение
CVSS 8,5 (HIGH)
Тип уязвимости CWE-36
Поставщик Tobit Laboratories Ag
Публичный эксплойт Нет

Webbox компании Tobit Laboratories AG TeamDavid уязвим к уязвимости обхода пути в возможность создания архива. Поскольку путь к архиву контролируется пользователем и недостаточно проверен, злоумышленник может манипулировать вход для перемещения по каталогам. Это позволяет создавать папки в произвольных местах, включая конфиденциальные каталоги, такие как C:\Windows или для разных пользователей.

Эта проблема затрагивает TeamDavid при выпуске 524.

Показать оригинальное описание (EN)

Tobit Laboratories AG TeamDavid's Webbox is vulnerable to a path traversal vulnerability in the archive creation functionality. Because the archive path is user-controlled and insufficiently validated, an attacker can manipulate the input to traverse directories. This allows the creation of folders in arbitrary locations, including sensitive directories such as C:\Windows or for different users. This issue affects TeamDavid through Rollout 524.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

tobit laboratories ag:teamdavid