CVE-2024-33109
🟠 Łataj w tym tygodniu
Przechodzenie katalogów w interfejsie Tiptel IP 286 pozwala na nadpisywanie plików.
CVSS
9.9
EPSS
0.9%
Exploit
none
Vendor
ergophone
Opis źródłowy (NVD)
Directory Traversal in the web interface of the Tiptel IP 286 with firmware version 2.61.13.10 allows attackers to overwrite arbitrary files on the phone via the Ringtone upload function.
path-traversal
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 9.9 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.9% |
| Opublikowano (NVD) | 2024-09-19 19:15:24 UTC |
| Ostatnia modyfikacja (NVD) | 2026-07-05 01:19:43 UTC |
Referencje
- https://www.bdosecurity.de/en-gb/advisories/cve-2024-33109 (cve@mitre.org) [Third Party Advisory]