CVE-2026-34472
ZTE ZXHN H188A V6.0.10P2_TE और V6.0.10P3N3_TE में विज़ार्ड इंटरफ़ेस में प्रमाणीकरण रहित क्रेडेंशियल प्रकटीकरण, स्थानीय नेटवर्क पर प्रमाणीकरण रहित हमलावरों को राउटर के वेब प्रबंधन इंटरफ़ेस से संवेदनशील क्रेडेंशियल्स प्राप्त...
- प्रकाशित
- 30 मार्च 2026
- अद्यतन
- 26 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE ZXHN H188A V6.0.10P2_TE और V6.0.10P3N3_TE में विज़ार्ड इंटरफ़ेस में प्रमाणीकरण रहित क्रेडेंशियल प्रकटीकरण, स्थानीय नेटवर्क पर प्रमाणीकरण रहित हमलावरों को राउटर के वेब प्रबंधन इंटरफ़ेस से संवेदनशील क्रेडेंशियल्स प्राप्त करने की अनुमति देता है, जिसमें डिफ़ॉल्ट व्यवस्थापक पासवर्ड, WLAN PSK और PPPoE क्रेडेंशियल्स शामिल हैं। कुछ देखे गए मामलों में, प्रमाणीकरण के बिना कॉन्फ़िगरेशन परिवर्तन भी किए जा सकते हैं।
स्रोत
2ZTE H188A राउटर को प्रभावित करने वाले लीक हुए क्रेडेंशियल्स के माध्यम से प्रमाणीकरण बाईपास (CVE-2026-34472) का तकनीकी विश्लेषण।
Mina Nageh Salalma · multiple · 29 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।