CVE-2026-34474
ZTE ZXHN H298A 1.1 और H108N 2.6 में संवेदनशील डेटा एक्सपोज़र, जिससे एडमिन/WLAN क्रेडेंशियल लीक हो सकते हैं। राउटर वेब इंटरफ़ेस पर भेजा गया एक विशेष रूप से तैयार अनुरोध संवेदनशील डिवाइस और खाता जानकारी उजागर...
- प्रकाशित
- 6 मई 2026
- अद्यतन
- 26 मई 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 मई 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE ZXHN H298A 1.1 और H108N 2.6 में संवेदनशील डेटा एक्सपोज़र, जिससे एडमिन/WLAN क्रेडेंशियल लीक हो सकते हैं। राउटर वेब इंटरफ़ेस पर भेजा गया एक विशेष रूप से तैयार अनुरोध संवेदनशील डिवाइस और खाता जानकारी उजागर कर सकता है। प्रभावित बिल्ड्स में, प्रतिक्रिया में एडमिनिस्ट्रेटर पासवर्ड और WLAN PSK शामिल हो सकता है, जिससे प्रमाणीकरण बायपास और नेटवर्क से समझौता संभव हो जाता है। कुछ फर्मवेयर संस्करण केवल आंशिक पहचानकर्ता (जैसे, सीरियल नंबर, ESSID, MAC पते) उजागर कर सकते हैं।
स्रोत
2CVE-2026-34474: बिना प्रमाणीकरण के ETHCheat=1 अनुरोध ZTE H298A/H108N राउटरों से एडमिन पासवर्ड और Wi-Fi PSK लीक कर देते हैं।
Mina Nageh Salalma · multiple · 29 मई 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।