| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Tobit Laboratories AG | TeamDavid | ≤ Rollout 524 | affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Tobit Laboratories AG | TeamDavid | 0 ~ Rollout 524 | - |
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54210 | 9.5 CRITICAL | TeamDavid: Buffer Overflow in file names of file upload functionalities |
| CVE-2026-54211 | 9.5 CRITICAL | TeamDavid: Buffer Overflow in multiple form data parameters |
| CVE-2026-54212 | 9.5 CRITICAL | TeamDavid: Buffer Overflow in JSON-parsing |
| CVE-2026-54213 | 9.2 CRITICAL | TeamDavid: Denial of Service via endpoint 'internalRestart' |
| CVE-2026-54209 | 8.9 HIGH | TeamDavid: Buffer Overflow in 'editini' function |
| CVE-2026-54218 | 8.8 HIGH | TeamDavid: Weak Cryptography and Insecure Password Storage |
| CVE-2026-54202 | 8.5 HIGH | TeamDavid: Path Traversal in the archive creation functionality |
| CVE-2026-54208 | 8.5 HIGH | TeamDavid: Arbitrary File Write leading to Stored XSS |
| CVE-2026-12070 | 8.4 HIGH | TeamDavid: Arbitrary File Deletion via form field 'scjob' |
| CVE-2026-54200 | 8.4 HIGH | TeamDavid: Local File Inclusion via the form field 'scjob' |
| CVE-2026-54204 | 7.7 HIGH | TeamDavid: Server-Side Request Forgery (SSRF) via 'pathnameroot' parameter in search funct |
| CVE-2026-54201 | 6.9 MEDIUM | TeamDavid: Missing Authorization |
| CVE-2026-54205 | 6.3 MEDIUM | TeamDavid: Server-Side Request Forgery (SSRF) via 'pathname' parameter in link storing fun |
| CVE-2026-54206 | 6.3 MEDIUM | TeamDavid: Server-Side Request Forgery (SSRF) via 'pathname' parameter in sending function |
| CVE-2026-54207 | 6.3 MEDIUM | TeamDavid: Server-Side Request Forgery (SSRF) via 'pathname' parameter in move archive fun |
| CVE-2026-54215 | 5.3 MEDIUM | TeamDavid: Open Redirect via the 'replyUrl' parameter |
| CVE-2026-54199 | 5.3 MEDIUM | TeamDavid: Header Injection through request body in link storing functionality |
| CVE-2026-54214 | 5.3 MEDIUM | TeamDavid: Header Injection through the 'cType' URL parameter |
| CVE-2026-54216 | 5.3 MEDIUM | TeamDavid: Reflected Cross Site Scripting (XSS) via the 'EntryInfo' parameter |
| CVE-2026-54217 | 5.3 MEDIUM | TeamDavid: Stored XSS in web application |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet