Writeup2.0
[TBK DVR] CRLF Injection con HTTP Response Splitting - CVE-2026-####
On TBK Vision
El endpoint device.rsp?opt=changelanguage&language=<idioma>&url=<destino> refleja los parámetros language y url en los headers de la respuesta ( Set-Cookie y Location , respectivamente) sin neutralizar los caracteres CR ( \r ) y LF ( \n ). Un atacante puede…
