WeFi 3.2.1.4.1, when diagnostic mode... CVE-2008-3147 CNNVD-200807-199

4.7 AV AC AU C I A
发布: 2008-07-11
修订: 2018-10-11

WeFi是一种搜索无线网络WiFi的软件,可以监测到附近的无线信号,并可以共享开放的无线网络。 WeFi没有加密密钥,且客户端没有正确地储存日志文件备份,本地攻击者可以获得WEP、WPA和WPA2接入点的未加密密钥。保存密钥的日志文件如下: C:\Program Files\WeFi\LogFiles\ClientWeFiLog.dat C:\Program Files\WeFi\LogFiles\ClientWeFiLog.bak C:\Program Files\WeFi\Users\mee@sheep.com.inf 以下是备份文件代码的示例: a11ae90c2b66|7a000b|6|c8e|736|3f2a|ffffffff|0|0|35|6570|Create Profile| a11ae90c2d4a|7a000b|6|c8e|736|3f2a|ffffffff|0|0|35|6571|try to connect| a11ae90c2d4a|7a000b|6|c8e|736|3f2a|ffffffff|0|0|35|6572|09F82980CX| 可见在最后一行,密钥是以明文存储的。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息