
Un problema en Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 permite a un atacante local obtener información sensible a través del componente password.
Un problema en Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 permite a un atacante local obtener información sensible a través del componente de contraseña.
CP3V2.0 - V11.10.00.2311090948
CWE-313: Almacenamiento en texto claro en un archivo o en disco
Los dispositivos afectados por esta vulnerabilidad pueden acceder a las contraseñas de los routers WiFi a los que están conectados a través de una ruta de archivo específica. La ruta en cuestión contiene un archivo donde se almacena información sensible, incluida la contraseña del router WiFi, en texto plano.
La información sensible se puede encontrar en:
/app/userdata/ifcfg.wlan0