
مشكلة في Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 تسمح لمهاجم محلي بالحصول على معلومات حساسة عبر مكون كلمة المرور.
مشكلة في جهاز Shenzen Tenda Technology CP3V2.0 الإصدار V11.10.00.2311090948 تسمح لمهاجم محلي بالحصول على معلومات حساسة عبر مكون كلمة المرور.
CP3V2.0 - V11.10.00.2311090948
CWE-313: تخزين النص الصريح في ملف أو على قرص
يمكن للأجهزة المتأثرة بهذه الثغرة الوصول إلى كلمات مرور أجهزة توجيه WiFi التي تتصل بها من خلال مسار ملف محدد. يحتوي المسار المعني على ملف يتم فيه تخزين المعلومات الحساسة، بما في ذلك كلمة مرور جهاز توجيه WiFi، بنص صريح.
يمكن العثور على المعلومات الحساسة في:
/app/userdata/ifcfg.wlan0