CVE-2025-11666 (CNNVD-202510-1693)
HIGH
中文标题:
Tenda RP3 Pro 安全漏洞
英文标题:
Tenda RP3 Pro Firmware Update force_upgrade.sh hard-coded password
CVSS分数:
8.4
发布时间:
2025-10-13 07:02:07
漏洞类型:
其他
状态:
PUBLISHED
数据质量分数:
0.30
数据版本:
v3
漏洞描述
中文描述:
Tenda RP3 Pro是中国腾达(Tenda)公司的一款室内无线云台摄像机。 Tenda RP3 Pro 22.5.7.93及之前版本存在安全漏洞,该漏洞源于文件force_upgrade.sh中参数current_force_upgrade_pwd存在硬编码密码,可能导致本地攻击。
英文描述:
A flaw has been found in Tenda RP3 Pro up to 22.5.7.93. This impacts an unknown function of the file force_upgrade.sh of the component Firmware Update Handler. Executing manipulation of the argument current_force_upgrade_pwd can lead to use of hard-coded password. The attack can only be executed locally. The exploit has been published and may be used.
CWE类型:
CWE-255
CWE-259
标签:
(暂无数据)
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| Tenda | RP3 Pro | 22.5.7.0 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.0:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.1 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.1:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.2 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.2:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.3 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.3:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.4 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.4:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.5 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.5:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.6 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.6:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.7 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.7:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.8 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.8:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.9 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.9:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.10 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.10:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.11 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.11:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.12 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.12:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.13 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.13:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.14 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.14:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.15 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.15:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.16 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.16:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.17 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.17:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.18 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.18:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.19 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.19:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.20 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.20:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.21 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.21:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.22 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.22:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.23 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.23:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.24 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.24:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.25 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.25:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.26 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.26:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.27 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.27:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.28 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.28:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.29 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.29:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.30 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.30:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.31 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.31:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.32 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.32:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.33 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.33:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.34 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.34:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.35 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.35:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.36 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.36:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.37 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.37:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.38 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.38:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.39 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.39:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.40 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.40:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.41 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.41:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.42 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.42:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.43 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.43:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.44 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.44:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.45 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.45:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.46 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.46:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.47 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.47:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.48 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.48:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.49 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.49:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.50 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.50:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.51 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.51:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.52 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.52:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.53 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.53:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.54 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.54:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.55 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.55:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.56 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.56:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.57 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.57:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.58 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.58:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.59 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.59:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.60 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.60:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.61 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.61:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.62 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.62:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.63 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.63:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.64 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.64:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.65 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.65:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.66 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.66:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.67 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.67:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.68 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.68:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.69 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.69:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.70 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.70:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.71 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.71:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.72 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.72:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.73 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.73:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.74 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.74:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.75 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.75:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.76 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.76:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.77 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.77:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.78 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.78:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.79 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.79:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.80 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.80:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.81 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.81:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.82 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.82:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.83 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.83:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.84 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.84:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.85 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.85:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.86 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.86:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.87 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.87:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.88 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.88:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.89 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.89:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.90 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.90:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.91 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.91:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.92 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.92:*:*:*:*:*:*:*
|
| Tenda | RP3 Pro | 22.5.7.93 | - | - |
cpe:2.3:a:tenda:rp3_pro:22.5.7.93:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
VDB-328085 | Tenda RP3 Pro Firmware Update force_upgrade.sh hard-coded password
vdb-entry
cve.org
访问
cve.org
VDB-328085 | CTI Indicators (IOB, IOC, TTP, IOA)
signature
cve.org
访问
cve.org
Submit #673128 | Tenda RP3 Pro V22.5.7.93 CWE-287 Improper Authentication
third-party-advisory
cve.org
访问
cve.org
无标题
exploit
cve.org
访问
cve.org
无标题
product
cve.org
访问
cve.org
CVSS评分详情
4.0 (cna)
HIGH
8.4
CVSS向量:
CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
机密性
HIGH
完整性
HIGH
可用性
HIGH
后续系统影响 (Subsequent):
机密性
NONE
完整性
NONE
可用性
NONE
3.1 (cna)
MEDIUM
6.7
CVSS向量:
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
机密性
HIGH
完整性
HIGH
可用性
HIGH
3.0 (cna)
MEDIUM
6.7
CVSS向量:
CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
机密性
HIGH
完整性
HIGH
可用性
HIGH
2.0 (cna)
MEDIUM
6.5
CVSS向量:
AV:L/AC:L/Au:M/C:C/I:C/A:C/E:POC/RL:ND/RC:UR
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2025-10-13 07:02:07
修改时间:
2025-10-14 15:03:06
创建时间:
2025-11-11 15:40:05
更新时间:
2025-11-11 16:00:16
利用信息
暂无可利用代码信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2025-11666 |
2025-11-11 15:23:03 | 2025-11-11 07:40:05 |
| NVD | nvd_CVE-2025-11666 |
2025-11-11 15:01:05 | 2025-11-11 07:47:56 |
| CNNVD | cnnvd_CNNVD-202510-1693 |
2025-11-11 15:12:28 | 2025-11-11 08:00:16 |
版本与语言
当前版本:
v3
主要语言:
EN
支持语言:
EN
ZH
安全公告
暂无安全公告信息
变更历史
v3
CNNVD
2025-11-11 16:00:16
vulnerability_type: 未提取 → 其他; cnnvd_id: 未提取 → CNNVD-202510-1693; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202510-1693
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2
NVD
2025-11-11 15:47:56
data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']