CVE Feed

    Dashboard / CVE / CVE-2025-3461

    CVE-2025-3461

    The Quantenna Wi-Fi chips ship with an unauthenticated telnet interface by default. This is an instance of CWE-306, "Missing Authentication for Critical Function," and is estimated as a CVSS 9.1 (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N). This issue affects Quantenna Wi-Fi chipset through version 8.0.0.28 of the latest SDK, and appears to be unpatched at the time of this CVE record's first publishing, though the vendor has released a best practices guide for implementors of this chipset.

    Published:Jun 8, 2025
    Last Modified:Jan 13, 2026
    EPS:Jun 8, 2025
    EPSS Score:0.00057
    CVSS Score:9.1

    Affected Products

    Vendor
    Onsemi
    Product
    Qcs-ax2-a12
    Vendor
    Onsemi
    Product
    Qcs-ax2-a12 Firmware
    Vendor
    Onsemi
    Product
    Qcs-ax2-s5
    Vendor
    Onsemi
    Product
    Qcs-ax2-s5 Firmware
    Vendor
    Onsemi
    Product
    Qcs-ax2-t12
    Vendor
    Onsemi
    Product
    Qcs-ax2-t12 Firmware
    Vendor
    Onsemi
    Product
    Qcs-ax2-t8
    Vendor
    Onsemi
    Product
    Qcs-ax2-t8 Firmware
    Vendor
    Onsemi
    Product
    Qcs-ax3-a12
    Vendor
    Onsemi
    Product
    Qcs-ax3-a12 Firmware
    Vendor
    Onsemi
    Product
    Qcs-ax3-s5
    Vendor
    Onsemi
    Product
    Qcs-ax3-s5 Firmware
    Vendor
    Onsemi
    Product
    Qcs-ax3-t12
    Vendor
    Onsemi
    Product
    Qcs-ax3-t12 Firmware
    Vendor
    Onsemi
    Product
    Qcs-ax3-t8
    Vendor
    Onsemi
    Product
    Qcs-ax3-t8 Firmware
    Vendor
    Onsemi
    Product
    Qd840
    Vendor
    Onsemi
    Product
    Qd840 Firmware
    Vendor
    Onsemi
    Product
    Qhs710
    Vendor
    Onsemi
    Product
    Qhs710 Firmware
    Vendor
    Onsemi
    Product
    Qsr10ga
    Vendor
    Onsemi
    Product
    Qsr10ga Firmware
    Vendor
    Onsemi
    Product
    Qsr10gu
    Vendor
    Onsemi
    Product
    Qsr10gu Firmware
    Vendor
    Onsemi
    Product
    Qv840
    Vendor
    Onsemi
    Product
    Qv840 Firmware
    Vendor
    Onsemi
    Product
    Qv840c
    Vendor
    Onsemi
    Product
    Qv840c Firmware
    Vendor
    Onsemi
    Product
    Qv860
    Vendor
    Onsemi
    Product
    Qv860 Firmware
    Vendor
    Onsemi
    Product
    Qv940
    Vendor
    Onsemi
    Product
    Qv940 Firmware
    Vendor
    Onsemi
    Product
    Qv942c
    Vendor
    Onsemi
    Product
    Qv942c Firmware
    Vendor
    Onsemi
    Product
    Qv952c
    Vendor
    Onsemi
    Product
    Qv952c Firmware

    Related CVEs

    Common Vulnerability Scoring System

    Attack Vector
    Network
    Adjacent
    Local
    Physical
    Privileges Required
    None
    Low
    High
    User Interaction
    None
    Required
    Scope
    Unchanged
    Changed
    Confidentiality
    None
    Low
    High
    Integrity
    None
    Low
    High
    Availability
    None
    Low
    High