Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-52364

Опубликовано: 09 июл. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Insecure Permissions vulnerability in Tenda CP3 Pro Firmware V22.5.4.93 allows the telnet service (telnetd) by default at boot via the initialization script /etc/init.d/eth.sh. This allows remote attackers to connect to the device s shell over the network, potentially without authentication if default or weak credentials are present

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:tenda:cp3_pro_firmware:22.5.4.93:*:*:*:*:*:*:*
cpe:2.3:h:tenda:cp3_pro:-:*:*:*:*:*:*:*

EPSS

Процентиль: 42%
0.00199
Низкий

7.5 High

CVSS3

Дефекты

CWE-1391

Связанные уязвимости

CVSS3: 7.5
github
7 месяцев назад

Insecure Permissions vulnerability in Tenda CP3 Pro Firmware V22.5.4.93 allows the telnet service (telnetd) by default at boot via the initialization script /etc/init.d/eth.sh. This allows remote attackers to connect to the device s shell over the network, potentially without authentication if default or weak credentials are present

CVSS3: 7.5
fstec
7 месяцев назад

Уязвимость компонента Telnet Service микропрограммного обеспечения IP-камеры Tenda CP3, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 42%
0.00199
Низкий

7.5 High

CVSS3

Дефекты

CWE-1391