VULNERABILITY BRIEFCVE-2026-54213

CVE-2026-54213؛ خاموشی بدون احراز هویت در Webbox محصول TeamDavid

شدتبحرانیCVSS 9.2
محصول درگیرTeamDavid Webbox
سازندهTobit Laboratories AG
بهره‌برداری شناخته‌شدهوضعیت KEV نامشخص
خلاصه مدیریتی

در Webbox محصول TeamDavid از شرکت Tobit Laboratories AG، یک قابلیت راه‌اندازی مجدد از طریق endpoint مشخصی در اختیار کاربران احراز هویت‌نشده روی اینترنت عمومی قرار دارد. فراخوانی آن، به‌جای راه‌اندازی مجدد، وب‌سرور را کاملاً خاموش می‌کند. در نتیجه مهاجم راه دور می‌تواند بدون ورود به سامانه، اختلالی ا…

پلتفرم: نامشخص
خلاصهٔ فارسی با کمک هوش مصنوعی؛ بر اساس منابع رسمی. جزئیات نسخه‌ها و راهکارها را با اطلاعیهٔ سازنده تطبیق دهید.

شرح آسیب‌پذیری CVE-2026-54213

در Webbox محصول TeamDavid از شرکت Tobit Laboratories AG، یک قابلیت راه‌اندازی مجدد از طریق endpoint مشخصی در اختیار کاربران احراز هویت‌نشده روی اینترنت عمومی قرار دارد. فراخوانی آن، به‌جای راه‌اندازی مجدد، وب‌سرور را کاملاً خاموش می‌کند. در نتیجه مهاجم راه دور می‌تواند بدون ورود به سامانه، اختلالی ایجاد کند که تا راه‌اندازی دستی سرویس توسط مدیر ادامه دارد. نسخه‌های پیش از Rollout 528 تحت تأثیر هستند. از Rollout 528 در ۳۰ ژوئن ۲۰۲۶، قابلیت مربوطه به‌صورت پیش‌فرض غیرفعال شده و آسیب‌پذیری از این مسیر در دسترس نیست.

محصولات و نسخه‌های تحت تأثیر

  • TeamDavid < Rollout 528

بازه‌های بالا از رکورد مرجع استخراج شده‌اند؛ تنظیمات و پلتفرم دقیق را در اطلاعیهٔ سازنده تطبیق دهید.

شدت و اولویت رسیدگی

امتیاز CVSS این رکورد 9.2 از ۱۰ و سطح شدت آن «بحرانی» است. شدت فنی به‌تنهایی وضعیت محیط شما را مشخص نمی‌کند؛ دسترسی از اینترنت، نسخهٔ نصب‌شده و اهمیت سرویس را نیز در تصمیم وصله‌کردن لحاظ کنید.

راهکار رفع و کاهش ریسک

  1. وجود محصول و نسخهٔ آسیب‌پذیر را در فهرست دارایی‌های خود بررسی کنید.
  2. وصله یا دستورالعمل کاهش ریسک سازنده را پس از آزمون سازگاری اجرا کنید.
  3. اگر وصله فوراً قابل اجرا نیست، دسترسی به مؤلفهٔ درگیر را طبق توصیهٔ سازنده محدود و تغییر را ثبت کنید.
  4. پس از اصلاح، نسخه و تنظیمات نهایی را دوباره بررسی کنید؛ برای دارایی مشکوک به نفوذ، لاگ‌ها را نیز تحلیل کنید.

آموزش Splunk برای تحلیل لاگ و بررسی رخدادهای امنیتی · مشاهده سایر آسیب‌پذیری‌ها

DETECTION RULES

قوانین تشخیص CVE-2026-54213

برای دسترسی به قوانین تشخیص و امکانات عملیاتی مرتبط با این آسیب‌پذیری، نسخهٔ دارای مجوز AptGuard XTI را تهیه کنید.

مطالعهٔ اطلاعات و راهنمای آسیب‌پذیری در سلام دیجی آزاد است.

منابع و تاریخ اطلاعات

برای وضعیت وصله و نسخه‌های دقیق، اطلاعیهٔ سازنده را در اولویت قرار دهید. NVD

افشا: 2026-08-07به‌روزرسانی منبع: 2026-09-07به‌روزرسانی صفحه: 1405-06-16

CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
منبع CVSS: vulnerability@ncsc.ch