Ad

CVE-2026-54218

HIGH CVSS 4.0: 8,8 EPSS 0.46%
Обновлено 7 августа 2026
Tobit Laboratories Ag
Параметр Значение
CVSS 8,8 (HIGH)
Тип уязвимости CWE-321
Поставщик Tobit Laboratories Ag
Публичный эксплойт Нет

Использование жестко запрограммированной уязвимости криптографического ключа в веб-боксе TeamDavid компании Tobit Laboratories AG. Для пользователей, созданных локально в David, пароли хранятся в различных файлы, используя только обфускацию. Любой пользователь, имеющий доступ к файлу сервера системе или кто иным образом может извлекать файлы с сервера (см. уязвимость «Произвольное чтение файла»), потенциально может пароли пользователей.

Эта проблема затрагивает TeamDavid при выпуске 524.

Показать оригинальное описание (EN)

Use of hard-coded cryptographic key vulnerability in Tobit Laboratories AG TeamDavid's Webbox. For users created locally in David, passwords are stored in various files using only obfuscation. Any user with access to the server’s file system, or who can otherwise extract files from the server (see vulnerability “Random File Read”), can potentially obtain affected users’ passwords. This issue affects TeamDavid through Rollout 524.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Тип уязвимости (CWE)

Уязвимые продукты

tobit laboratories ag:teamdavid