
CVE-2026-34474: solicitudes no autenticadas ETHCheat=1 filtran la contraseña de administrador y la PSK de Wi-Fi de los routers ZTE H298A/H108N.
Desglose técnico de CVE-2026-34474, donde una solicitud no autenticada ETHCheat=1 provoca que los routers ZTE ZXHN H298A 1.1 y H108N 2.6 afectados devuelvan la contraseña de administrador activa, el ESSID y la PSK de WLAN en el marcado de respuesta.

La ruta de explotación observada es una divulgación no autenticada de la página de administración. Una solicitud GET manipulada a getpage.lua?pid=1000ÐCheat=1 devuelve HTML que contiene campos como OBJ_USERINFO_IDPassword1, WLANPSK_KeyPassphrase1 y WLANAP_ESSID1. En las versiones reportadas de H298A y H108N, esto significa que el router divulga la contraseña de administrador activa y la PSK de WLAN directamente a un llamante no autenticado.
El material local de PoC también incluye una solicitud complementaria a wizard_page/wizard_overETHfail_set_lua.lua, que expone el número de serie en una salida estructurada. Algunas variantes del mismo modelo supuestamente filtraron un conjunto reducido de identificadores en lugar de la combinación completa de contraseña y PSK, pero el límite de autenticación todavía falló en la misma dirección.
A fecha de 2026-05-18, el registro público muestra que CVE-2026-34474 fue publicado el 2026-05-06. La posición declarada de ZTE en la correspondencia de 2026 fue que los productos afectados habían sido descontinuados en 2022 y 2023, y declinó la asignación de CVE por parte del proveedor en base a eso.
ZXHN H298A 1.1ZXHN H108N 2.6La evidencia actualmente conservada respalda la siguiente cadena:
GET /getpage.lua?pid=1000ÐCheat=1.Es por esto que el problema pasa de una divulgación de información a un compromiso práctico: la propia interfaz de administración devuelve los secretos activos que un atacante necesita para el acceso de administrador y Wi-Fi.
index.html: artículo público principalassets/: CSS y JavaScript de la páginaimages/: capturas de pantalla locales y arte de publicación sanitizadopoc/: scripts de extracción y notas de validación2024-05-02: informe original enviado a ZTE PSIRT2024-05-06: ZTE acusó recibo2024-05-08: ZTE verificó el problema y mencionó los anuncios de fin de vida útil2026-01-17: solicitud de servicio MITRE 1980204 abierta con el paquete H298A / H108N2026-02-02: ZTE declinó la asignación de CVE por parte del proveedor debido a la descontinuación del producto2026-03-27: MITRE asignó CVE-2026-344742026-03-30: referencia pública enviada a MITRE y seguimiento abierto bajo la solicitud de servicio 20160462026-05-06: CVE-2026-34474 publicado en cve.orgLa evidencia técnica más sólida actual en este repositorio es el comportamiento de respuesta conservado y los nombres de campo extraídos del marcado devuelto. Recuperar la implementación exacta del lado del servidor para la rama ETHCheat sigue siendo una línea de ingeniería inversa abierta.