Back

HIGH

IntelBras Telefone IP TIP200/200 LITE Arbitrary File Read via dumpConfigFile

Published Mar 11, 2026

Description

IntelBras Telefone IP TIP200 and 200 LITE contain an unauthenticated arbitrary file read vulnerability in the dumpConfigFile function accessible via the cgiServer.exx endpoint. Attackers can send GET requests to /cgi-bin/cgiServer.exx with the command parameter containing dumpConfigFile() to read sensitive files including /etc/shadow and configuration files without proper authorization.

Affected products

Remediation

No remediation recorded yet.

Weaknesses (1)

References (4)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner VulnCheck
Published Mar 11, 2026
Updated Apr 7, 2026
Reserved Feb 22, 2026
CISA Vulnrichment
Updated Mar 11, 2026
NVD
Status Awaiting Analysis
Modified Jun 17, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner VulnCheck
Published Mar 11, 2026
Updated Apr 7, 2026
Exploited since n/a
EUVD-2019-19748