
Проблема в Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 позволяет локальному злоумышленнику получить конфиденциальную информацию через компонент пароля.
Проблема в Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 позволяет локальному злоумышленнику получить конфиденциальную информацию через компонент пароля.
CP3V2.0 - V11.10.00.2311090948
CWE-313: Хранение открытого текста в файле или на диске
Устройства, затронутые этой уязвимостью, могут получить доступ к паролям WiFi-роутеров, к которым они подключены, через конкретный путь к файлу. Этот путь содержит файл, в котором конфиденциальная информация, включая пароль WiFi-роутера, хранится в открытом виде.
Конфиденциальная информация находится по адресу:
/app/userdata/ifcfg.wlan0