CVE-2025-70802

HIGH CVSS 3.1: 8,4 EPSS 0.02%
Обновлено 9 апреля 2026
Tenda
Параметр Значение
CVSS 8,4 (HIGH)
Тип уязвимости CWE-259
Поставщик Tenda
Публичный эксплойт Нет

Tenda G1V3.1si V16.01.7.8 Обнаружено, что прошивка V16.01.7.8 содержит жестко запрограммированную уязвимость пароля в /etc_ro/shadow, которая позволяет злоумышленникам войти в систему с правами root.

Показать оригинальное описание (EN)

Tenda G1V3.1si V16.01.7.8 Firmware V16.01.7.8 was discovered to contain a hardcoded password vulnerability in /etc_ro/shadow, which allows attackers to log in as root.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Tenda G1_Firmware
cpe:2.3:o:tenda:g1_firmware:16.01.7.8:*:*:*:*:*:*:*
Tenda G1
cpe:2.3:h:tenda:g1:3.1:*:*:*:*:*:*:*