CVE-2021-21735
منتج ZTE يحتوي على ثغرة تسريب معلومات. نظرًا لإعدادات الأذونات غير الصحيحة، يمكن لمهاجم يتمتع بأذونات مستخدم عادية استغلال هذه الثغرة للحصول على بعض معلومات...
- تم النشر
- 10/06/2021
- محدث
- 26/05/2026
- تخصيص CNA
- zte
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 58.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
منتج ZTE يحتوي على ثغرة تسريب معلومات. نظرًا لإعدادات الأذونات غير الصحيحة، يمكن لمهاجم يتمتع بأذونات مستخدم عادية استغلال هذه الثغرة للحصول على بعض معلومات المستخدم الحساسة عبر صفحة المعالج دون مصادقة. يؤثر هذا على ZXHN H168N بجميع الإصدارات حتى V3.5.0_EG1T4_TE.
المصادر
1شرح CVE-2021-21735: تسريب معلومات من صفحة المعالج في ZTE ZXHN H168N V3.5، وخلل في توجيه البرامج الثابتة، والمسار من بيانات PPPoE/WLAN المكشوفة إلى اختراق كامل لصلاحيات المسؤول.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.