
Un problème dans Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 permet à un attaquant local d'obtenir des informations sensibles via le composant de mot de passe.
Un problème dans Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 permet à un attaquant local d'obtenir des informations sensibles via le composant mot de passe.
CP3V2.0 - V11.10.00.2311090948
CWE-313 : Stockage en texte clair dans un fichier ou sur disque
Les appareils affectés par cette vulnérabilité peuvent accéder aux mots de passe des routeurs WiFi auxquels ils sont connectés via un chemin de fichier spécifique. Le chemin en question contient un fichier où les informations sensibles, y compris le mot de passe du routeur WiFi, sont stockées en texte clair.
Les informations sensibles se trouvent à l'adresse :
/app/userdata/ifcfg.wlan0