
शेनज़ेन Tenda Technology CP3V2.0 V11.10.00.2311090948 में एक समस्या है जो एक स्थानीय हमलावर को पासवर्ड घटक के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 में एक समस्या स्थानीय हमलावर को पासवर्ड घटक के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
CP3V2.0 - V11.10.00.2311090948
CWE-313: फ़ाइल या डिस्क पर स्पष्ट पाठ में भंडारण
इस भेद्यता से प्रभावित उपकरण एक विशिष्ट फ़ाइल पथ के माध्यम से उन वाई-फ़ाई राउटरों के पासवर्ड तक पहुँच सकते हैं जिनसे वे जुड़े हैं। प्रश्न में पथ में एक फ़ाइल होती है जहाँ संवेदनशील जानकारी, जिसमें वाई-फ़ाई राउटर का पासवर्ड शामिल है, सादे पाठ में संग्रहीत होती है।
संवेदनशील जानकारी यहाँ पाई जा सकती है:
/app/userdata/ifcfg.wlan0