← voltar
CVE-2024-41715

goTenna Pro ATAK Plugin Observable Response Discrepancy

CVSS 5.3 MEDIUMEPSS 0.1%CWE-204
Vexday Risk Score
13Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 5.3EPSS 0.1%KEV nãoPoC Nuclei Metasploit Patch
Ciclo de vida
26 set 2024Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
The goTenna Pro ATAK Plugin does not inject extra characters into broadcasted frames to obfuscate the length of messages. This makes it possible to tell the length of the payload regardless of the encryption used.
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:N/SI:N/SA:N

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →