
Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 には、ローカルの攻撃者がパスワードコンポーネントを介して機密情報を取得できる問題があります。
Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 には、ローカル攻撃者がパスワードコンポーネントを介して機密情報を取得できる問題があります。
CP3V2.0 - V11.10.00.2311090948
CWE-313: ファイルまたはディスク上での平文保存
この脆弱性の影響を受けるデバイスは、特定のファイルパスを介して、接続先のWiFiルーターのパスワードにアクセスできます。該当するパスには、WiFiルーターのパスワードを含む機密情報が平文で保存されているファイルが含まれます。
機密情報は次の場所にあります:
/app/userdata/ifcfg.wlan0