CVE-2026-34473
DoS non autenticato in ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A e H196Q. Una...
- Pubblicato
- 6 mag 2026
- Aggiornato
- 26 mag 2026
- Assegnazione CNA
- mitre
- Evidenza osservata
- 29 mag 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBasso · prossimi 30 giorni
- Percentile
- 83,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
DoS non autenticato in ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A e H196Q. Una condizione di denial-of-service può essere innescata contro l'interfaccia web del router inviando un corpo POST application/x-www-form-urlencoded di dimensioni eccessive. Dopo l'attivazione, l'interfaccia di gestione potrebbe diventare non responsiva finché il dispositivo non viene riavviato. Ciò potrebbe interessare qualsiasi versione del firmware precedente al 2022 (osservazione del segnalatore). Il fornitore ha dichiarato che i dispositivi non sono vulnerabili dal 2021-03-23; il firmware dell'operatore può variare.
Fonti
2Analisi tecnica di CVE-2026-34473, un denial of service non autenticato che colpisce oltre 17 modelli di router ZTE.
Mina Nageh Salalma · multiple · 29 mag 2026
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.