Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en WeFi (CVE-2008-3147)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
11/07/2008
Última modificación:
09/04/2025

Descripción

WeFi 3.2.1.4.1, cuando el modo de diagnóstico está activo, almacena claves de puntos de acceso de (1) WEP, (2) WPA, y (3) WPA2 en (a) ClientWeFiLog.dat, (b) ClientWeFiLog.bak, y posiblemente (c) un determinado fichero .inf bajo %PROGRAMFILES%\WeFi\Users\, y utiliza texto claro para los ficheros ClientWeFiLog files, lo cual permite a usuarios locales obtener información sensible leyendo esos ficheros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:wefi:wefi:3.2.1.4.1:*:*:*:*:*:*:*