Writeup2.0
[DVR TBK] Open Redirect ( en flujo de cambio de idioma ) - CVE-2026-####
On TBK Vision
El endpoint de cambio de idioma device.rsp?opt=changelanguage&language=<idioma>&url=<destino> copia el valor del parámetro url directamente al header Location de la respuesta, sin validar el esquema ni el dominio . Un atacante puede forjar un enlace que…
