CVE-2025-49162

Arris VIP1113 devices through 2025-05-30 with KreaTV SDK allow file overwrite via TFTP because a remote filename with a space character allows an attacker to control the local filename.
Configurations

No configuration.

History

04 Jun 2025, 14:54

Type Values Removed Values Added
Summary
  • (es) Los dispositivos Arris VIP1113 hasta el 30/05/2025 con KreaTV SDK permiten la sobrescritura de archivos a través de TFTP porque un nombre de archivo remoto con un carácter de espacio permite que un atacante controle el nombre de archivo local.

03 Jun 2025, 00:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-06-03 00:15

Updated : 2025-06-04 14:54


NVD link : CVE-2025-49162

Mitre link : CVE-2025-49162

CVE.ORG link : CVE-2025-49162


JSON object : View

Products Affected

No product.

CWE
CWE-424

Improper Protection of Alternate Path