PT-2024-29298 · Tropos · Tro600 Series Radios
CVE-2024-41156
·
Publicado
2024-10-29
·
Atualizado
2024-12-05
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N |
Nome do software vulnerável e versões afetadas
Rádios da série TRO600 (versões afetadas não especificadas)
Descrição
O problema diz respeito à extração de arquivos de perfil dos rádios da série TRO600, tanto em formato de texto simples quanto em formato criptografado. Esses arquivos de perfil contêm informações valiosas de configuração sobre a rede Tropos, que poderiam ser exploradas por possíveis invasores. Observe-se que os perfis só podem ser exportados por usuários autenticados que possuam um nível de privilégio superior com acesso de gravação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Tro600 Series Radios