Toby Laboratories AG TeamO aplicativo Webbox do David implementa várias funcionalidades de upload de arquivos que são vulneráveis a uma condição de sobrecarga de buffer. Ao especificar um nome de arquivo excessivamente longo em um pedido de upload de arquivo, um atacante não autenticado pode desencadear um crash do servidor, resultando em uma negação de serviço. Dependendo do estado da pilha ou se um canário da pilha pode ser revelado através de outra vulnerabilidade, este sobrecarga de buffer pode ser potencialmente explorado para execução de código remoto, levando a um compromisso total do servidor. Esta questão afeta TeamDavid através do rolamento 524. Registro de aconselhamento: GHSA- rghw- 4 g 53 - 4 - Sim. Identificadores relacionados: CVE- 2026 - 54210.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 08 - 07 T 12: 32: 00.000 Z e lista a sua última modificação como 2026 - 08 - 07 T 12: 32: 00.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 4: CVSS: 4.0 /AV:N/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/África do Sul:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 787. O registro contém 3 suporte de referências nestes tipos: AVISO, WEB.