
Un problema in Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 consente a un attaccante locale di ottenere informazioni sensibili tramite il componente password.
Un problema in Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 consente a un attaccante locale di ottenere informazioni sensibili tramite il componente password.
CP3V2.0 - V11.10.00.2311090948
CWE-313: Archiviazione in chiaro in un file o su disco
I dispositivi affetti da questa vulnerabilità possono accedere alle password dei router WiFi a cui sono connessi tramite un percorso di file specifico. Il percorso in questione contiene un file in cui le informazioni sensibili, inclusa la password del router WiFi, sono memorizzate in chiaro.
Le informazioni sensibili si trovano in:
/app/userdata/ifcfg.wlan0