
Ein Problem in Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 erlaubt es einem lokalen Angreifer, sensible Informationen über die Passwortkomponente zu erlangen.
Ein Problem in Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 ermöglicht es einem lokalen Angreifer, vertrauliche Informationen über die Passwortkomponente zu erlangen.
CP3V2.0 - V11.10.00.2311090948
CWE-313: Klartextspeicherung in einer Datei oder auf der Festplatte
Von dieser Schwachstelle betroffene Geräte können über einen bestimmten Dateipfad auf die Passwörter der WLAN-Router zugreifen, mit denen sie verbunden sind. Der betreffende Pfad enthält eine Datei, in der vertrauliche Informationen, einschließlich des WLAN-Router-Passworts, im Klartext gespeichert sind.
Die vertraulichen Informationen sind zu finden unter:
/app/userdata/ifcfg.wlan0