CVE-2026-34473
ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A, और H196Q में बिना प्रमाणीकरण के DoS। राउटर के वेब...
- प्रकाशित
- 6 मई 2026
- अद्यतन
- 26 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A, और H196Q में बिना प्रमाणीकरण के DoS। राउटर के वेब इंटरफ़ेस पर एक अत्यधिक बड़ा application/x-www-form-urlencoded POST बॉडी भेजकर denial-of-service स्थिति उत्पन्न की जा सकती है। ट्रिगर करने के बाद, प्रबंधन इंटरफ़ेस तब तक अनुत्तरदायी हो सकता है जब तक डिवाइस को रिबूट नहीं किया जाता। यह 2022 से पहले के किसी भी फर्मवेयर संस्करण को प्रभावित कर सकता है (रिपोर्टर का अवलोकन)। आपूर्तिकर्ता ने कहा कि डिवाइस 2021-03-23 से भेद्य नहीं हैं; ऑपरेटर फर्मवेयर भिन्न हो सकता है।
स्रोत
2CVE-2026-34473 का तकनीकी विश्लेषण, एक बिना प्रमाणीकरण वाली सेवा अस्वीकृति (denial of service) जो 17+ ZTE राउटर मॉडल को प्रभावित करती है।
Mina Nageh Salalma · multiple · 29 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।