CVE-2026-34473
인증되지 않은 DoS - ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A 및 H196Q. 과도하게 큰...
- 게시됨
- 2026. 5. 6.
- 업데이트됨
- 2026. 5. 26.
- CNA 할당 중
- mitre
- 증거 관찰됨
- 2026. 5. 29.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H낮음 · 다음 30일
- 백분위수
- 83.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
인증되지 않은 DoS - ZTE H8102E, H168N, H167A, H199A, H288A, H198A, H267A, H267N, H268A, H388X, H196A, H369A, H268N, H208N, H367N, H181A 및 H196Q. 과도하게 큰 application/x-www-form-urlencoded POST 본문을 전송하여 라우터의 웹 인터페이스에 서비스 거부(DoS) 상태를 유발할 수 있습니다. 트리거된 후에는 장치가 재부팅될 때까지 관리 인터페이스가 응답하지 않을 수 있습니다. 이는 2022년 이전의 모든 펌웨어 버전에 영향을 줄 수 있습니다(보고자 관찰). 공급업체는 2021-03-23 이후로 장치가 취약하지 않다고 밝혔습니다. 운영업체 펌웨어는 다를 수 있습니다.
소스
2CVE-2026-34473의 기술적 분석, 17개 이상의 ZTE 라우터 모델에 영향을 미치는 인증되지 않은 서비스 거부(DoS) 취약점.
Mina Nageh Salalma · multiple · 2026. 5. 29.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.