Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Tiptel IP 286 (CVE-2024-33109)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-22 Limitación incorrecta de nombre de ruta a un directorio restringido (Path Traversal)
Fecha de publicación:
19/09/2024
Última modificación:
25/09/2024

Descripción

Directory Traversal en la interfaz web del Tiptel IP 286 con la versión de firmware 2.61.13.10 permite a los atacantes sobrescribir archivos arbitrarios en el teléfono a través de la función de carga de tono de llamada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:ergophone:tiptel_ip_286_firmware:*:*:*:*:*:*:*:* 2.61.13.10 (incluyendo)
cpe:2.3:h:ergophone:tiptel_ip_286:-:*:*:*:*:*:*:*
cpe:2.3:o:yealink:sip-t28p_firmware:*:*:*:*:*:*:*:* 2.61.13.10 (incluyendo)
cpe:2.3:h:yealink:sip-t28p:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información