
Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948에 존재하는 문제로 인해 로컬 공격자가 비밀번호 구성 요소를 통해 민감한 정보를 획득할 수 있습니다.
Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948에서 발생하는 문제로 인해 로컬 공격자가 비밀번호 구성 요소를 통해 민감한 정보를 획득할 수 있습니다.
CP3V2.0 - V11.10.00.2311090948
CWE-313: 파일 또는 디스크에 평문 저장
이 취약점의 영향을 받는 장치는 특정 파일 경로를 통해 연결된 WiFi 라우터의 비밀번호에 접근할 수 있습니다. 해당 경로에는 WiFi 라우터의 비밀번호를 포함한 민감한 정보가 평문으로 저장된 파일이 포함되어 있습니다.
민감한 정보는 다음 위치에서 확인할 수 있습니다:
/app/userdata/ifcfg.wlan0