CVE-2026-34473
Unauthentifizierter DoS in ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A und H196Q....
- Veröffentlicht
- 06.05.2026
- Aktualisiert
- 26.05.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 29.05.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HNiedrig · nächste 30 Tage
- Perzentil
- 83,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Unauthentifizierter DoS in ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A und H196Q. Ein Denial-of-Service-Zustand kann gegen die Weboberfläche des Routers ausgelöst werden, indem ein übergroßer application/x-www-form-urlencoded POST-Body gesendet wird. Nach dem Auslösen kann die Verwaltungsoberfläche bis zu einem Neustart des Geräts nicht mehr reagieren. Dies kann jede Firmware-Version vor 2022 betreffen (Beobachtung des Melders). Der Anbieter erklärte, dass Geräte seit 2021-03-23 nicht anfällig sind; die Betreiber-Firmware kann variieren.
Quellen
2Technische Aufschlüsselung von CVE-2026-34473, einem nicht authentifizierten Denial-of-Service, der 17+ ZTE-Router-Modelle betrifft.
Mina Nageh Salalma · multiple · 29.05.2026
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.