PT-2024-29298 · Tropos · Tro600 Series Radios

CVE-2024-41156

·

Publicado

2024-10-29

·

Atualizado

2024-12-05

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
Nome do software vulnerável e versões afetadas
Rádios da série TRO600 (versões afetadas não especificadas)
Descrição
O problema diz respeito à extração de arquivos de perfil dos rádios da série TRO600, tanto em formato de texto simples quanto em formato criptografado. Esses arquivos de perfil contêm informações valiosas de configuração sobre a rede Tropos, que poderiam ser exploradas por possíveis invasores. Observe-se que os perfis só podem ser exportados por usuários autenticados que possuam um nível de privilégio superior com acesso de gravação.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-41156

Produtos afetados

Tro600 Series Radios