CVE-2026-34472
الكشف غير المصادق عليه عن بيانات الاعتماد في واجهة معالج الإعداد في ZTE ZXHN H188A V6.0.10P2_TE وV6.0.10P3N3_TE يسمح للمهاجمين غير المصادق عليهم على الشبكة...
- تم النشر
- 30/03/2026
- محدث
- 26/05/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
الكشف غير المصادق عليه عن بيانات الاعتماد في واجهة معالج الإعداد في ZTE ZXHN H188A V6.0.10P2_TE وV6.0.10P3N3_TE يسمح للمهاجمين غير المصادق عليهم على الشبكة المحلية باسترداد بيانات اعتماد حساسة من واجهة إدارة الويب الخاصة بالموجّه، بما في ذلك كلمة مرور المسؤول الافتراضية، ومفتاح WLAN PSK، وبيانات اعتماد PPPoE. في بعض الحالات التي تمت ملاحظتها، قد يتم أيضًا تنفيذ تغييرات في التكوين دون مصادقة.
المصادر
2تحليل تقني لـ CVE-2026-34472، وهو تجاوز للمصادقة عبر تسريب بيانات الاعتماد يؤثر على أجهزة التوجيه ZTE H188A.
Mina Nageh Salalma · multiple · 29/05/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.