
CVE-2026-34474: बिना प्रमाणीकरण के ETHCheat=1 अनुरोध ZTE H298A/H108N राउटरों से एडमिन पासवर्ड और Wi-Fi PSK लीक कर देते हैं।
CVE-2026-34474 का तकनीकी विवरण, जहाँ एक बिना प्रमाणीकरण वाला ETHCheat=1 अनुरोध प्रभावित ZTE ZXHN H298A 1.1 और H108N 2.6 राउटरों को प्रतिक्रिया मार्कअप में लाइव व्यवस्थापक पासवर्ड, ESSID और WLAN PSK लौटाने के लिए विवश करता है।

देखा गया शोषण पथ एक बिना प्रमाणीकरण वाला प्रबंधन-पृष्ठ प्रकटीकरण है। getpage.lua?pid=1000ÐCheat=1 के लिए एक विशेष रूप से तैयार किया गया GET अनुरोध HTML लौटाता है जिसमें OBJ_USERINFO_IDPassword1, WLANPSK_KeyPassphrase1 और WLANAP_ESSID1 जैसे फ़ील्ड शामिल होते हैं। रिपोर्ट किए गए H298A और H108N बिल्ड पर, इसका अर्थ है कि राउटर लाइव व्यवस्थापक पासवर्ड और WLAN PSK को सीधे एक बिना प्रमाणीकरण वाले कॉलर के समक्ष प्रकट कर देता है।
स्थानीय PoC सामग्री में wizard_page/wizard_overETHfail_set_lua.lua के लिए एक साथी अनुरोध भी शामिल है, जो संरचित आउटपुट में सीरियल नंबर उजागर करता है। कुछ समान-मॉडल वेरिएंट ने कथित तौर पर पूर्ण पासवर्ड-और-PSK संयोजन के बजाय एक सीमित पहचानकर्ता सेट लीक किया, लेकिन प्रमाणीकरण सीमा फिर भी उसी दिशा में विफल रही।
2026-05-18 तक, सार्वजनिक रिकॉर्ड दर्शाता है कि CVE-2026-34474 2026-05-06 को प्रकाशित किया गया था। 2026 के पत्राचार में ZTE की व्यक्त स्थिति यह थी कि प्रभावित उत्पादों को 2022 और 2023 में बंद कर दिया गया था, और इसी आधार पर उसने विक्रेता-पक्ष CVE असाइनमेंट को अस्वीकार कर दिया।
ZXHN H298A 1.1ZXHN H108N 2.6वर्तमान में संरक्षित साक्ष्य निम्नलिखित श्रृंखला का समर्थन करते हैं:
GET /getpage.lua?pid=1000ÐCheat=1 का अनुरोध करता है।यही कारण है कि यह मुद्दा सूचना प्रकटीकरण से आगे बढ़कर व्यावहारिक समझौते तक पहुँचता है: प्रबंधन इंटरफ़ेस स्वयं वे लाइव रहस्य लौटाता है जिनकी एक हमलावर को व्यवस्थापक और Wi-Fi पहुँच के लिए आवश्यकता होती है।
index.html: मुख्य सार्वजनिक लेखassets/: पृष्ठ CSS और JavaScriptimages/: स्थानीय स्क्रीनशॉट और सैनिटाइज़ की गई प्रकाशन कलाकृतिpoc/: निष्कर्षण स्क्रिप्ट और सत्यापन नोट्स2024-05-02: मूल रिपोर्ट ZTE PSIRT को भेजी गई2024-05-06: ZTE ने रिपोर्ट प्राप्त होने की पुष्टि की2024-05-08: ZTE ने समस्या को सत्यापित किया और EOS घोषणाओं का संदर्भ दिया2026-01-17: MITRE सेवा अनुरोध 1980204 H298A / H108N पैकेज के साथ खोला गया2026-02-02: उत्पाद बंद होने के कारण ZTE ने विक्रेता-पक्ष CVE असाइनमेंट अस्वीकार कर दिया2026-03-27: MITRE ने CVE-2026-34474 असाइन किया2026-03-30: सार्वजनिक संदर्भ MITRE को भेजा गया और सेवा अनुरोध 2016046 के तहत अनुवर्ती कार्रवाई खोली गई2026-05-06: CVE-2026-34474 cve.org पर प्रकाशित हुआइस रेपो में सबसे मजबूत वर्तमान तकनीकी साक्ष्य संरक्षित प्रतिक्रिया व्यवहार और लौटाए गए मार्कअप से निकाले गए फ़ील्ड नाम हैं। ETHCheat शाखा के लिए सटीक सर्वर-पक्ष कार्यान्वयन को पुनर्प्राप्त करना एक खुला रिवर्स-इंजीनियरिंग ट्रैक बना हुआ है।