
Um problema no Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 permite que um atacante local obtenha informações sensíveis através do componente de senha.
Um problema no Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 permite que um atacante local obtenha informações sensíveis através do componente de senha.
CP3V2.0 - V11.10.00.2311090948
CWE-313: Armazenamento de Texto Claro em um Arquivo ou no Disco
Dispositivos afetados por esta vulnerabilidade podem acessar as senhas dos roteadores WiFi aos quais estão conectados através de um caminho de arquivo específico. O caminho em questão contém um arquivo onde informações sensíveis, incluindo a senha do roteador WiFi, são armazenadas em texto claro.
As informações sensíveis podem ser encontradas em:
/app/userdata/ifcfg.wlan0