CVE-2023-30351
Technologie Shenzen Tenda Technology IP Camera CP3 V11.10.00.2211041355 bylo objeveno, že obsahuje pevně kódované výchozí heslo pro kořen, které je uloženo pomocí slabého šifrování. Tato zranitelnost umožňuje útočníkům připojit se ke službě Telnet (nebo UART) pomocí exponovaných přihlašovacích údajů.
MISC: https://github.com/SECloudUNIMORE/ACES/blob/master/Tenda/CP3/tmp_PRA.md
MISC: https://github.com/SECloudUNIMORE/ACES/blob/master/Tenda/CP3/tmp_RRA.md
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-30351
published: 10. 5. 2023