CyberAlerts is shutting down on June 30th, 2025. Thank you for your support!

CVE-2025-5870: TRENDnet TV-IP121W Web Interface setup.cgi improper authentication

7.3 CVSS

Description

A vulnerability has been found in TRENDnet TV-IP121W 1.1.1 Build 36 and classified as critical. Affected by this vulnerability is an unknown functionality of the file /admin/setup.cgi of the component Web Interface. The manipulation leads to improper authentication. The attack can be launched remotely. The exploit has been disclosed to the public and may be used. The vendor was contacted early about this disclosure but did not respond in any way. In TRENDnet TV-IP121W 1.1.1 Build 36 wurde eine Schwachstelle gefunden. Sie wurde als kritisch eingestuft. Hierbei betrifft es unbekannten Programmcode der Datei /admin/setup.cgi der Komponente Web Interface. Durch Beeinflussen mit unbekannten Daten kann eine improper authentication-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Exploit steht zur öffentlichen Verfügung.

Classification

CVE ID: CVE-2025-5870

CVSS Base Severity: HIGH

CVSS Base Score: 7.3

CVSS Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Problem Types

Improper Authentication

Affected Products

Vendor: TRENDnet

Product: TV-IP121W

Exploit Prediction Scoring System (EPSS)

EPSS Score: 0.07% (probability of being exploited)

EPSS Percentile: 22.94% (scored less or equal to compared to others)

EPSS Date: 2025-06-25 (when was this score calculated)

References

https://nvd.nist.gov/vuln/detail/CVE-2025-5870
https://vuldb.com/?id.311629
https://vuldb.com/?ctiid.311629
https://vuldb.com/?submit.585435
https://github.com/zeke2997/CVE_request_TRENDnet

Timeline