CVE-2026-34474
كشف بيانات حساسة يؤدي إلى تسريب بيانات اعتماد المسؤول/شبكة WLAN في أجهزة ZTE ZXHN H298A 1.1 و H108N 2.6. يمكن لطلب مصمَّم بعناية إلى الواجهة web الخاصة...
- تم النشر
- 06/05/2026
- محدث
- 26/05/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/05/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
كشف بيانات حساسة يؤدي إلى تسريب بيانات اعتماد المسؤول/شبكة WLAN في أجهزة ZTE ZXHN H298A 1.1 و H108N 2.6. يمكن لطلب مصمَّم بعناية إلى الواجهة web الخاصة بالموجّه أن يكشف معلومات حساسة عن الجهاز والحساب. في الإصدارات المتأثرة، قد يتضمن الرد كلمة مرور المسؤول ومفتاح WLAN PSK، مما يتيح تجاوز المصادقة واختراق الشبكة. قد تكشف بعض إصدارات البرنامج الثابت عن معرّفات جزئية فقط (مثل الرقم التسلسلي وESSID وعناوين MAC).
المصادر
2CVE-2026-34474: طلبات ETHCheat=1 غير المصادق عليها تسريب كلمة مرور المسؤول ومفتاح PSK لشبكة Wi-Fi من أجهزة التوجيه ZTE H298A/H108N.
Mina Nageh Salalma · multiple · 29/05/2026
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.