Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-47129

Опубликовано: 26 сент. 2024
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

The goTenna Pro App does not inject extra characters into broadcasted frames to obfuscate the length of messages. This makes it possible to tell the length of the payload regardless of the encryption used.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:gotenna:gotenna_pro:*:*:*:*:*:iphone_os:*:*
Версия до 1.6.1 (включая)
cpe:2.3:a:gotenna:gotenna_pro:*:*:*:*:*:android:*:*
Версия до 2.0.3 (исключая)

EPSS

Процентиль: 18%
0.00056
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-204
CWE-203

Связанные уязвимости

CVSS3: 4.3
github
больше 1 года назад

The goTenna Pro has a payload length vulnerability that makes it possible to tell the length of the payload regardless of the encryption used.

EPSS

Процентиль: 18%
0.00056
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-204
CWE-203