CVE-2025-52364
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El router Tenda CP3 Pro activa automáticamente telnet (un servicio de acceso remoto inseguro) al iniciar, permitiendo que atacantes se conecten al shell de control del dispositivo desde internet. Si el dispositivo usa contraseñas predeterminadas o débiles, los atacantes pueden obtener control total sin protección adecuada.
El script de inicialización /etc/init.d/eth.sh activa telnetd por defecto al arrancar en firmware V22.5.4.93, exponiendo una interfaz de shell remoto sin autenticación o con autenticación débil. Atacantes remotos en la red pueden establecer conexiones telnet para ejecutar comandos arbitrarios en el dispositivo, eludiendo controles de acceso previstos debido a permisos inseguros y configuración predeterminada del servicio.