黑客、渗透测试和网络安全工具,武装您的安全武器库!
Shenzen Tenda Technology CP3V2.0 V11.10.00.2311090948 中存在的一个问题允许本地攻击者通过密码组件获取敏感信息。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
深圳腾达科技 CP3V2.0 V11.10.00.2311090948 中存在一个问题,允许本地攻击者通过密码组件获取敏感信息。
CP3V2.0 - V11.10.00.2311090948
CWE-313:明文存储在文件或磁盘上
受此漏洞影响的设备可以通过特定文件路径访问其所连接的 WiFi 路由器的密码。所述路径包含一个文件,其中以明文形式存储了包括 WiFi 路由器密码在内的敏感信息。
敏感信息可在以下位置找到:
/app/userdata/ifcfg.wlan0