HIGH🇬🇧 English

CVE-2023-30351

CVSS 7.5v3.1pub. 2023-05-10upd. 2025-01-27

Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 was discovered to contain a hard-coded default password for root which is stored using weak encryption. This vulnerability allows attackers to connect to the TELNET service (or UART) by using the exposed credentials.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
  • Tenda Cp3

    HW
    Tenda
    wszystkie wersje
  • Tenda Cp3 Firmware

    OS
    Tenda
    11.10.00.2211041355
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2023-30352CRITICAL9.8PL ✓ten sam produkt

Tenda CP3: Hardkodowane hasło dostępu do strumienia RTSP

CVE-2023-30353CRITICAL9.8PL ✓ten sam produkt

RCE w kamerze IP Tenda CP3 poprzez dokument XML bez uwierzytelnienia

CVE-2023-30354CRITICAL9.8PL ✓ten sam produkt

Tenda IP Camera CP3 — ujawnienie hasła Wi-Fi i hardcoded hasło bootloadera przez UART

CVE-2023-23080CRITICAL9.8PL ✓ten sam produkt

Command injection w urządzeniach Tenda CP/IT7 — nieautoryzowane wykonanie poleceń

CVE-2023-30356HIGH7.5ten sam produkt

Missing Support for an Integrity Check in Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 allows a...