Tobit Laboratories TeamDavid WebBox是Tobit Laboratories公司的一个提供邮件、消息及存档数据远程访问功能的独立Web服务器模块。 Tobit Laboratories TeamDavid WebBox Rollout 524及之前版本存在缓冲区错误漏洞,该漏洞源于Webbox应用的文件上传功能存在缓冲区溢出,未经身份验证的攻击者通过指定超长文件名可触发服务器崩溃,导致拒绝服务,甚至可能被利用执行远程代码,导致服务器完全被攻陷。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| Tobit Laboratories AG | TeamDavid | < Rollout 528 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| Tobit Laboratories AG | TeamDavid | 0 ~ Rollout 528 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-54211 | 9.5 CRITICAL | TeamDavid: Buffer Overflow in multiple form data parameters |
| CVE-2026-54212 | 9.5 CRITICAL | TeamDavid: Buffer Overflow in JSON-parsing |
| CVE-2026-54203 | 9.2 CRITICAL | TeamDavid: Memory Leak leaking sensitive information |
| CVE-2026-54213 | 9.2 CRITICAL | TeamDavid: Denial of Service via endpoint 'internalRestart' |
| CVE-2026-54209 | 8.9 HIGH | TeamDavid: Buffer Overflow in 'editini' function |
| CVE-2026-54218 | 8.8 HIGH | TeamDavid: Weak Cryptography and Insecure Password Storage |
| CVE-2026-54208 | 8.5 HIGH | TeamDavid: Arbitrary File Write leading to Stored XSS |
| CVE-2026-54202 | 8.5 HIGH | TeamDavid: Path Traversal in the archive creation functionality |
| CVE-2026-54200 | 8.4 HIGH | TeamDavid: Local File Inclusion via the form field 'scjob' |
| CVE-2026-12070 | 8.4 HIGH | TeamDavid: Arbitrary File Deletion via form field 'scjob' |
| CVE-2026-54204 | 7.7 HIGH | TeamDavid: Server-Side Request Forgery (SSRF) via 'pathnameroot' parameter in search funct |
| CVE-2026-54201 | 6.9 MEDIUM | TeamDavid: Missing Authorization |
| CVE-2026-54207 | 6.3 MEDIUM | TeamDavid: Server-Side Request Forgery (SSRF) via 'pathname' parameter in move archive fun |
| CVE-2026-54205 | 6.3 MEDIUM | TeamDavid: Server-Side Request Forgery (SSRF) via 'pathname' parameter in link storing fun |
| CVE-2026-54206 | 6.3 MEDIUM | TeamDavid: Server-Side Request Forgery (SSRF) via 'pathname' parameter in sending function |
| CVE-2026-54217 | 5.3 MEDIUM | TeamDavid: Stored XSS in web application |
| CVE-2026-12071 | 5.3 MEDIUM | TeamDavid: Header Injection leading to Open Redirect via URL-encoded characters |
| CVE-2026-54214 | 5.3 MEDIUM | TeamDavid: Header Injection through the 'cType' URL parameter |
| CVE-2026-54199 | 5.3 MEDIUM | TeamDavid: Header Injection through request body in link storing functionality |
| CVE-2026-54215 | 5.3 MEDIUM | TeamDavid: Open Redirect via the 'replyUrl' parameter |
Showing top 20 of 22 CVEs. View all on vendor page → →
No comments yet