CVE-2025-11666
Gravedad CVSS v4.0:
ALTA
Tipo:
CWE-255
Gestión de credenciales
Fecha de publicación:
13/10/2025
Última modificación:
14/10/2025
Descripción
*** Pendiente de traducción *** A flaw has been found in Tenda RP3 Pro up to 22.5.7.93. This impacts an unknown function of the file force_upgrade.sh of the component Firmware Update Handler. Executing manipulation of the argument current_force_upgrade_pwd can lead to use of hard-coded password. The attack can only be executed locally. The exploit has been published and may be used.
Impacto
Puntuación base 4.0
8.40
Gravedad 4.0
ALTA
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA



