Веб-бокс Tobit Laboratories AG TeamDavid содержит открытую уязвимость перенаправления через
Параметр «replyUrl». Злоумышленник может воспользоваться этой уязвимостью для
создать URL-адрес в приложении, который при посещении перенаправляет
браузера пользователя на произвольный сторонний сайт. Этим можно злоупотреблять
фишинговые атаки, когда пользователи получают ссылку на доверенный домен, но
перенаправлен на фишинговый сайт.
Эта проблема затрагивает TeamDavid при выпуске 524.
Показать оригинальное описание (EN)
Tobit Laboratories AG TeamDavid's Webbox contains an open redirect vulnerability via the “replyUrl” parameter. An attacker can exploit this vulnerability to craft a URL within the application that, when visited, redirects the user’s browser to an arbitrary third-party site. This can be abused for phishing attacks, where users receive a trusted domain link but are redirected to a phishing website. This issue affects TeamDavid through Rollout 524.
Характеристики атаки
Последствия
Строка CVSS v4.0