
ZTE H188A राउटर को प्रभावित करने वाले लीक हुए क्रेडेंशियल्स के माध्यम से प्रमाणीकरण बाईपास (CVE-2026-34472) का तकनीकी विश्लेषण।
CVE-2026-34472 का तकनीकी विवरण, जो लीक हुए क्रेडेंशियल्स के माध्यम से ZTE ZXHN H188A V6 फर्मवेयर को प्रभावित करने वाला एक प्रमाणीकरण बायपास (auth bypass) है।

परीक्षण किए गए H188A V6 बिल्ड्स में, रूट पाथ पर अनप्रमाणित (unauthenticated) अनुरोध प्री-लॉगिन विज़ार्ड हैंडलर्स तक पहुँच सकते हैं और निम्नलिखित संवेदनशील डेटा उजागर कर सकते हैं:
यही कारण है कि यह समस्या केवल डेटा उजागर करने तक सीमित नहीं रहती, बल्कि प्रमाणीकरण बायपास तक ले जाती है: इस राउटर पर, लीक हुआ Wi-Fi पासवर्ड अपरकेस होने पर डिफ़ॉल्ट व्यवस्थापक पासवर्ड बन जाता है। यह लीक प्रमाणीकरण सीमा को पार करता है क्योंकि यह वही गोपनीय रहस्य उजागर करता है जिसकी राउटर बाद में अधिकृत पहुँच के लिए अपेक्षा करता है।
डीकंपाइल किया गया मूल कारण व्यापक है: रूट-पाथ रूटिंग हमलावर-नियंत्रित _type और _tag मानों पर भरोसा करती है, और QuickSetupEnable गेट केवल उस फ़ॉलबैक पाथ में चलता है जिसका उपयोग _type अनुपस्थित होने पर किया जाता है। इससे प्री-लॉगिन विज़ार्ड हैंडलर परिवार उन स्थितियों में पहुँच योग्य हो जाता है जहाँ इसे नहीं होना चाहिए।
मूल रिपोर्ट के समय, लगभग 500 सार्वजनिक रूप से उजागर H188A राउटर इंटरफेस इंटरनेट पर पहुँच योग्य थे।
2026-05-18 तक, मुझे CVE-2026-34472 के लिए कोई सार्वजनिक ZTE सलाह या सुधारित फर्मवेयर रिलीज़ नहीं मिला। सार्वजनिक रिकॉर्ड में अभी भी CVE/NVD प्रविष्टियाँ और प्रकटीकरण संदर्भ शामिल हैं।
ZXHN H188A V6.0.10P2_TEZXHN H188A V6.0.10P3N3_TEस्थानीय विश्लेषण में दिखाई गई संवेदनशील श्रृंखला इस प्रकार है:
router_logic_impl.lua खाली-पाथ अनुरोधों के लिए सीधे _type और _tag स्वीकार करता है।urlpath_2type_modifier.lua केवल तभी QuickSetupEnable लागू करता है जब _type अनुपस्थित हो।Tedata_notLogin_wizard_page_manage.lua अनप्रमाणित उपयोगकर्ताओं के लिए अनुरोधित विज़ार्ड डेटा फ़ाइल लोड करता है।getPassword, wlan_get, और ppp_get उजागर करते हैं।लौटाया गया Wi-Fi क्रेडेंशियल ही वह चीज़ है जो सत्यापित H188A पाथ पर लीक को प्रमाणीकरण बायपास में बदल देता है, क्योंकि वही मान अपरकेस होने के बाद डिफ़ॉल्ट व्यवस्थापक पासवर्ड बन जाता है। WLAN और PPPoE रहस्य भी महत्वपूर्ण हैं क्योंकि वे प्रभाव को वेब पैनल से आगे बढ़ाकर नेटवर्क एक्सेस तक विस्तारित करते हैं।
इसी हैंडलर परिवार में cmapi.setinst का उपयोग करने वाले राइट पाथ भी शामिल हैं, यही कारण है कि अंतर्निहित प्राधिकरण विफलता एकल लीकिंग एंडपॉइंट से बड़ी है।
index.html: मुख्य सार्वजनिक राइटअपassets/: पेज CSS और JSimages/: राइटअप में उपयोग किए गए संशोधित स्क्रीनशॉटpoc/: सार्वजनिक PoC नोट्स और एक साफ़ निष्कर्षण स्क्रिप्ट2024-04-26 से 2024-05-02: स्थानीय सत्यापन स्क्रीनशॉट और PoC आर्टिफैक्ट बनाए गए2024-05: मूल रिपोर्ट ZTE PSIRT को भेजी गई2024-05-10: बाद के MITRE एस्केलेशन रिकॉर्ड के अनुसार ZTE ने इस बिंदु के बाद जवाब देना बंद कर दिया2026-01-17: साक्ष्य पैकेज MITRE को भेजा गया2026-02-02: ZTE PSIRT ने स्पष्ट रूप से असाइनमेंट अस्वीकार कर दिया2026-03-27: MITRE ने CVE-2026-34472 असाइन किया2026-03-30: सार्वजनिक प्रकटीकरण संदर्भ प्रस्तुत किया गया