CVE-2024-33109

🟠 Łataj w tym tygodniu

Przechodzenie katalogów w interfejsie Tiptel IP 286 pozwala na nadpisywanie plików.

CVSS
9.9
EPSS
0.9%
Exploit
none
Vendor
ergophone
Opis źródłowy (NVD)

Directory Traversal in the web interface of the Tiptel IP 286 with firmware version 2.61.13.10 allows attackers to overwrite arbitrary files on the phone via the Ringtone upload function.

path-traversal Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.9
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.9%
Opublikowano (NVD)2024-09-19 19:15:24 UTC
Ostatnia modyfikacja (NVD)2026-07-05 01:19:43 UTC
Referencje