CVE-2026-34472
Divulgazione di credenziali senza autenticazione nell'interfaccia della procedura guidata in ZTE ZXHN H188A V6.0.10P2_TE e V6.0.10P3N3_TE consente a utenti...
- Pubblicato
- 30 mar 2026
- Aggiornato
- 26 mag 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 29 mag 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 94,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Divulgazione di credenziali senza autenticazione nell'interfaccia della procedura guidata in ZTE ZXHN H188A V6.0.10P2_TE e V6.0.10P3N3_TE consente a utenti non autenticati sulla rete locale di recuperare credenziali sensibili dall'interfaccia di gestione web del router, incluse la password di amministratore predefinita, la chiave PSK WLAN e le credenziali PPPoE. In alcuni casi osservati, è possibile effettuare modifiche alla configurazione anche senza autenticazione.
Fonti
2Analisi tecnica di CVE-2026-34472, un bypass dell'autenticazione tramite credenziali compromesse che colpisce i router ZTE H188A.
Mina Nageh Salalma · multiple · 29 mag 2026
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.