Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-47124

Опубликовано: 26 сент. 2024
Источник: nvd
CVSS3: 4.3
CVSS3: 6.5
EPSS Низкий

Описание

The goTenna Pro App does not encrypt callsigns in messages. It is recommended to not use sensitive information in callsigns when using this and previous versions of the app and update your app to the current app version which uses AES-256 encryption for callsigns in encrypted operation.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gotenna:gotenna_pro:*:*:*:*:*:iphone_os:*:*
Версия до 1.6.1 (включая)
cpe:2.3:a:gotenna:gotenna_pro:*:*:*:*:*:android:*:*
Версия до 2.0.3 (исключая)

EPSS

Процентиль: 7%
0.00026
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-319

Связанные уязвимости

CVSS3: 6.5
github
больше 1 года назад

The goTenna pro series does not encrypt the callsigns of its users. These callsigns reveal information about the users and can also be leveraged for other vulnerabilities.

EPSS

Процентиль: 7%
0.00026
Низкий

4.3 Medium

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-319