PT-2025-18671 · Gotenna · Gotenna Mesh
CVE-2025-32884
·
Publicado
2025-05-01
·
Atualizado
2025-06-20
CVSS v3.1
6.5
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
goTenna Mesh versões 5.5.3 e firmware 1.1.12
Descrição
Foi descoberto um problema nos dispositivos goTenna Mesh onde o GID, por padrão, é o número de telefone do usuário, a menos que ele opte por não utilizá-lo. Visto que um número de telefone pode ser associado a indivíduos, ele é considerado informação sensível. O aplicativo não criptografa o GID nas mensagens, potencialmente expondo informações do usuário.
Recomendações
Para o goTenna Mesh versão 5.5.3 e firmware 1.1.12, considere desativar a configuração padrão que usa o número de telefone do usuário como GID para minimizar o risco de exposição de informações sensíveis. Os usuários devem optar por não usar seu número de telefone como GID. Além disso, os usuários devem evitar utilizar o aplicativo até que seja fornecida uma correção que criptografe o GID nas mensagens. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Cleartext Transmission of Sensitive Information
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Gotenna Mesh