Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-m3g5-6w39-wjj8

Опубликовано: 09 июл. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.5

Описание

Insecure Permissions vulnerability in Tenda CP3 Pro Firmware V22.5.4.93 allows the telnet service (telnetd) by default at boot via the initialization script /etc/init.d/eth.sh. This allows remote attackers to connect to the device s shell over the network, potentially without authentication if default or weak credentials are present

Insecure Permissions vulnerability in Tenda CP3 Pro Firmware V22.5.4.93 allows the telnet service (telnetd) by default at boot via the initialization script /etc/init.d/eth.sh. This allows remote attackers to connect to the device s shell over the network, potentially without authentication if default or weak credentials are present

EPSS

Процентиль: 42%
0.00199
Низкий

7.5 High

CVSS3

Дефекты

CWE-1391

Связанные уязвимости

CVSS3: 7.5
nvd
7 месяцев назад

Insecure Permissions vulnerability in Tenda CP3 Pro Firmware V22.5.4.93 allows the telnet service (telnetd) by default at boot via the initialization script /etc/init.d/eth.sh. This allows remote attackers to connect to the device s shell over the network, potentially without authentication if default or weak credentials are present

CVSS3: 7.5
fstec
7 месяцев назад

Уязвимость компонента Telnet Service микропрограммного обеспечения IP-камеры Tenda CP3, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 42%
0.00199
Низкий

7.5 High

CVSS3

Дефекты

CWE-1391