CVE-2021-21735
ZTE उत्पाद में सूचना रिसाव भेद्यता मौजूद है। अनुचित अनुमति सेटिंग्स के कारण, सामान्य उपयोगकर्ता अनुमतियों वाला हमलावर बिना प्रमाणीकरण के विज़ार्ड पृष्ठ के माध्यम से कुछ संवेदनशील उपयोगकर्ता जानकारी प्राप्त करने के लिए इस भेद्यता का फायदा उठा सकता...
- प्रकाशित
- 10 जून 2021
- अद्यतन
- 26 मई 2026
- सीएनए असाइन करना
- zte
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 58.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE उत्पाद में सूचना रिसाव भेद्यता मौजूद है। अनुचित अनुमति सेटिंग्स के कारण, सामान्य उपयोगकर्ता अनुमतियों वाला हमलावर बिना प्रमाणीकरण के विज़ार्ड पृष्ठ के माध्यम से कुछ संवेदनशील उपयोगकर्ता जानकारी प्राप्त करने के लिए इस भेद्यता का फायदा उठा सकता है। यह ZXHN H168N के V3.5.0_EG1T4_TE तक के सभी संस्करणों को प्रभावित करता है।
स्रोत
1CVE-2021-21735 विश्लेषण: ZTE ZXHN H168N V3.5 विज़ार्ड-पृष्ठ सूचना रिसाव, फर्मवेयर रूटिंग दोष, और उजागर PPPoE/WLAN डेटा से पूर्ण प्रशासक समझौता तक का मार्ग।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।