PT-2025-18671 · Gotenna · Gotenna Mesh

CVE-2025-32884

·

Publicado

2025-05-01

·

Atualizado

2025-06-20

CVSS v3.1

6.5

Média

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas goTenna Mesh versões 5.5.3 e firmware 1.1.12
Descrição Foi descoberto um problema nos dispositivos goTenna Mesh onde o GID, por padrão, é o número de telefone do usuário, a menos que ele opte por não utilizá-lo. Visto que um número de telefone pode ser associado a indivíduos, ele é considerado informação sensível. O aplicativo não criptografa o GID nas mensagens, potencialmente expondo informações do usuário.
Recomendações Para o goTenna Mesh versão 5.5.3 e firmware 1.1.12, considere desativar a configuração padrão que usa o número de telefone do usuário como GID para minimizar o risco de exposição de informações sensíveis. Os usuários devem optar por não usar seu número de telefone como GID. Além disso, os usuários devem evitar utilizar o aplicativo até que seja fornecida uma correção que criptografe o GID nas mensagens. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Cleartext Transmission of Sensitive Information

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-32884

Produtos afetados

Gotenna Mesh