CVE-2025-11666 (CNNVD-202510-1693)

HIGH
中文标题:
Tenda RP3 Pro 安全漏洞
英文标题:
Tenda RP3 Pro Firmware Update force_upgrade.sh hard-coded password
CVSS分数: 8.4
发布时间: 2025-10-13 07:02:07
漏洞类型: 其他
状态: PUBLISHED
数据质量分数: 0.30
数据版本: v3
漏洞描述
中文描述:

Tenda RP3 Pro是中国腾达(Tenda)公司的一款室内无线云台摄像机。 Tenda RP3 Pro 22.5.7.93及之前版本存在安全漏洞,该漏洞源于文件force_upgrade.sh中参数current_force_upgrade_pwd存在硬编码密码,可能导致本地攻击。

英文描述:

A flaw has been found in Tenda RP3 Pro up to 22.5.7.93. This impacts an unknown function of the file force_upgrade.sh of the component Firmware Update Handler. Executing manipulation of the argument current_force_upgrade_pwd can lead to use of hard-coded password. The attack can only be executed locally. The exploit has been published and may be used.

CWE类型:
CWE-255 CWE-259
标签:
(暂无数据)
受影响产品
厂商 产品 版本 版本范围 平台 CPE
Tenda RP3 Pro 22.5.7.0 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.0:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.1 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.1:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.2 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.2:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.3 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.3:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.4 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.4:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.5 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.5:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.6 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.6:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.7 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.7:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.8 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.8:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.9 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.9:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.10 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.10:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.11 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.11:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.12 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.12:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.13 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.13:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.14 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.14:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.15 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.15:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.16 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.16:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.17 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.17:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.18 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.18:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.19 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.19:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.20 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.20:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.21 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.21:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.22 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.22:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.23 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.23:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.24 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.24:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.25 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.25:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.26 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.26:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.27 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.27:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.28 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.28:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.29 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.29:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.30 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.30:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.31 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.31:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.32 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.32:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.33 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.33:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.34 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.34:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.35 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.35:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.36 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.36:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.37 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.37:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.38 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.38:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.39 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.39:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.40 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.40:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.41 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.41:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.42 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.42:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.43 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.43:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.44 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.44:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.45 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.45:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.46 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.46:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.47 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.47:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.48 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.48:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.49 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.49:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.50 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.50:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.51 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.51:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.52 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.52:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.53 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.53:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.54 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.54:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.55 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.55:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.56 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.56:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.57 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.57:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.58 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.58:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.59 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.59:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.60 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.60:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.61 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.61:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.62 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.62:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.63 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.63:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.64 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.64:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.65 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.65:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.66 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.66:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.67 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.67:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.68 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.68:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.69 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.69:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.70 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.70:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.71 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.71:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.72 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.72:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.73 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.73:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.74 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.74:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.75 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.75:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.76 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.76:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.77 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.77:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.78 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.78:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.79 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.79:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.80 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.80:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.81 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.81:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.82 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.82:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.83 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.83:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.84 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.84:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.85 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.85:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.86 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.86:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.87 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.87:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.88 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.88:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.89 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.89:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.90 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.90:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.91 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.91:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.92 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.92:*:*:*:*:*:*:*
Tenda RP3 Pro 22.5.7.93 - - cpe:2.3:a:tenda:rp3_pro:22.5.7.93:*:*:*:*:*:*:*
解决方案
中文解决方案:
(暂无数据)
英文解决方案:
(暂无数据)
临时解决方案:
(暂无数据)
参考链接
VDB-328085 | Tenda RP3 Pro Firmware Update force_upgrade.sh hard-coded password vdb-entry
cve.org
访问
VDB-328085 | CTI Indicators (IOB, IOC, TTP, IOA) signature
cve.org
访问
Submit #673128 | Tenda RP3 Pro V22.5.7.93 CWE-287 Improper Authentication third-party-advisory
cve.org
访问
无标题 exploit
cve.org
访问
无标题 product
cve.org
访问
CVSS评分详情
4.0 (cna)
HIGH
8.4
CVSS向量: CVSS:4.0/AV:L/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:P
机密性
HIGH
完整性
HIGH
可用性
HIGH
后续系统影响 (Subsequent):
机密性
NONE
完整性
NONE
可用性
NONE
3.1 (cna)
MEDIUM
6.7
CVSS向量: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
机密性
HIGH
完整性
HIGH
可用性
HIGH
3.0 (cna)
MEDIUM
6.7
CVSS向量: CVSS:3.0/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H/E:P/RL:X/RC:R
机密性
HIGH
完整性
HIGH
可用性
HIGH
2.0 (cna)
MEDIUM
6.5
CVSS向量: AV:L/AC:L/Au:M/C:C/I:C/A:C/E:POC/RL:ND/RC:UR
机密性
COMPLETE
完整性
COMPLETE
可用性
COMPLETE
时间信息
发布时间:
2025-10-13 07:02:07
修改时间:
2025-10-14 15:03:06
创建时间:
2025-11-11 15:40:05
更新时间:
2025-11-11 16:00:16
利用信息
暂无可利用代码信息
数据源详情
数据源 记录ID 版本 提取时间
CVE cve_CVE-2025-11666 2025-11-11 15:23:03 2025-11-11 07:40:05
NVD nvd_CVE-2025-11666 2025-11-11 15:01:05 2025-11-11 07:47:56
CNNVD cnnvd_CNNVD-202510-1693 2025-11-11 15:12:28 2025-11-11 08:00:16
版本与语言
当前版本: v3
主要语言: EN
支持语言:
EN ZH
安全公告
暂无安全公告信息
变更历史
v3 CNNVD
2025-11-11 16:00:16
vulnerability_type: 未提取 → 其他; cnnvd_id: 未提取 → CNNVD-202510-1693; data_sources: ['cve', 'nvd'] → ['cnnvd', 'cve', 'nvd']
查看详细变更
  • vulnerability_type: 未提取 -> 其他
  • cnnvd_id: 未提取 -> CNNVD-202510-1693
  • data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
v2 NVD
2025-11-11 15:47:56
data_sources: ['cve'] → ['cve', 'nvd']
查看详细变更
  • data_sources: ['cve'] -> ['cve', 'nvd']