← volver
CVE-2024-45838

goTenna Pro ATAK Plugin Cleartext Transmission of Sensitive Information

CVSS 2.3 LOWEPSS 0.1%CWE-319
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 2.3EPSS 0.1%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
26 sep 2024Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
The goTenna Pro ATAK Plugin does not encrypt callsigns in messages. It is advised to not use sensitive information in callsigns when using this and previous versions of the plugin. Update to current plugin version which uses AES-256 encryption for callsigns in encrypted operation
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N
Productos afectados
goTenna · Pro ATAK Plugin

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →