
CVE-2026-34474: طلبات ETHCheat=1 غير المصادق عليها تسريب كلمة مرور المسؤول ومفتاح PSK لشبكة Wi-Fi من أجهزة التوجيه ZTE H298A/H108N.
تحليل فني لـ CVE-2026-34474، حيث يؤدي طلب غير موثَّق ETHCheat=1 إلى جعل أجهزة التوجيه المتأثرة من ZTE ZXHN H298A 1.1 وH108N 2.6 تُعيد كلمة مرور المسؤول المباشرة، وESSID، وWLAN PSK في ترميز الاستجابة.

مسار الاستغلال المُشاهَد هو كشف صفحة إدارة بدون مصادقة. يؤدي طلب GET مُصمَّم إلى getpage.lua?pid=1000ÐCheat=1 إلى إرجاع HTML يحتوي على حقول مثل OBJ_USERINFO_IDPassword1، WLANPSK_KeyPassphrase1، وWLANAP_ESSID1. على إصدارات H298A وH108N المُبلَّغ عنها، يعني ذلك أن جهاز التوجيه يكشف كلمة مرور المسؤول المباشرة وWLAN PSK مباشرةً لمتصل غير موثَّق.
تتضمن المواد المحلية لإثبات المفهوم (PoC) أيضًا طلبًا مصاحبًا إلى wizard_page/wizard_overETHfail_set_lua.lua، والذي يكشف الرقم التسلسلي في مخرجات منظمة. بعض المتغيرات من نفس الطراز يُقال إنها أظهرت مجموعة محدودة من المعرفات بدلاً من مجموعة كلمة المرور وPSK الكاملة، ولكن حدود المصادقة ما زالت فاشلة بنفس الاتجاه.
اعتبارًا من 2026-05-18، يُظهر السجل العام أن CVE-2026-34474 نُشر في 2026-05-06. كان موقف ZTE المعلن في المراسلات عام 2026 أن المنتجات المتأثرة قد توقف إنتاجها في 2022 و2023، ورفضت تعيين CVE من جانب البائع على هذا الأساس.
ZXHN H298A 1.1ZXHN H108N 2.6تدعم الأدلة المحفوظة حاليًا السلسلة التالية:
GET /getpage.lua?pid=1000ÐCheat=1.لهذا السبب يتجاوز المشكلة من الكشف عن المعلومات إلى الاختراق العملي: إذ تُعيد واجهة الإدارة نفسها الأسرار المباشرة التي يحتاجها المهاجم للوصول إلى المسؤول والشبكة اللاسلكية.
index.html: الكتابة العامة الرئيسيةassets/: CSS وJavaScript للصفحةimages/: لقطات شاشة محلية وأعمال فنية منشورة منقحةpoc/: نصوص استخراج وملاحظات تحقق2024-05-02: أُرسل التقرير الأصلي إلى ZTE PSIRT2024-05-06: أكدت ZTE استلام التقرير2024-05-08: تحققت ZTE من المشكلة وأشارت إلى إعلانات نهاية الدعم2026-01-17: فُتح طلب خدمة MITRE 1980204 مع حزمة H298A / H108N2026-02-02: رفضت ZTE تعيين CVE من جانب البائع بسبب توقف المنتج2026-03-27: عيَّنت MITRE CVE-2026-344742026-03-30: أُرسل المرجع العام إلى MITRE وفُتح متابعة تحت طلب الخدمة 20160462026-05-06: نُشر CVE-2026-34474 على cve.orgأقوى دليل تقني حالي في هذا المستودع هو سلوك الاستجابة المحفوظ وأسماء الحقول المستخرجة من الترميز المُعاد. لا يزال استعادة تنفيذ الخادم الدقيق لفرع ETHCheat مسارًا مفتوحًا للهندسة العكسية.