Vulnerabilidad en TONE (CVE-2024-39886)
Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/07/2024
Última modificación:
11/07/2024
Descripción
La versión 3.4.2 y anteriores de la aplicación TONE store contiene un problema con el canal principal desprotegido. Dado que la aplicación TONE store se comunica con el sitio web de TONE store en texto plano, un ataque man-in-the-middle puede permitir a un atacante obtener y/o alterar las comunicaciones de la aplicación afectada.
Impacto
Puntuación base 3.x
3.70
Gravedad 3.x
BAJA



