Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 does not defend against physical access to U-Boot via the UART: the Wi-Fi password is shown, and the hardcoded boot password can be inserted for console access.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HTenda Cp3
HWTendaall versionsTenda Cp3 Firmware
OSTenda11.10.00.2211041355
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2023-30352CRITICAL9.8PL ✓same product
Tenda CP3: Hardkodowane hasło dostępu do strumienia RTSP
CVE-2023-30353CRITICAL9.8PL ✓same product
RCE w kamerze IP Tenda CP3 poprzez dokument XML bez uwierzytelnienia
CVE-2023-23080CRITICAL9.8PL ✓same product
Command injection w urządzeniach Tenda CP/IT7 — nieautoryzowane wykonanie poleceń
CVE-2023-30351HIGH7.5same product
Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 was discovered to contain a hard-coded default pas...
CVE-2023-30356HIGH7.5same product
Missing Support for an Integrity Check in Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 allows a...