Ad

CVE-2026-54215

MEDIUM CVSS 4.0: 5,3 EPSS 0.46%
Обновлено 7 августа 2026
Tobit Laboratories Ag
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-601 (Открытое перенаправление)
Поставщик Tobit Laboratories Ag
Публичный эксплойт Нет

Веб-бокс Tobit Laboratories AG TeamDavid содержит открытую уязвимость перенаправления через Параметр «replyUrl». Злоумышленник может воспользоваться этой уязвимостью для создать URL-адрес в приложении, который при посещении перенаправляет браузера пользователя на произвольный сторонний сайт. Этим можно злоупотреблять фишинговые атаки, когда пользователи получают ссылку на доверенный домен, но перенаправлен на фишинговый сайт.

Эта проблема затрагивает TeamDavid при выпуске 524.

Показать оригинальное описание (EN)

Tobit Laboratories AG TeamDavid's Webbox contains an open redirect vulnerability via the “replyUrl” parameter. An attacker can exploit this vulnerability to craft a URL within the application that, when visited, redirects the user’s browser to an arbitrary third-party site. This can be abused for phishing attacks, where users receive a trusted domain link but are redirected to a phishing website. This issue affects TeamDavid through Rollout 524.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

tobit laboratories ag:teamdavid