CVE-2026-34474
Exposição de dados sensíveis levando ao vazamento de credenciais de administrador/WLAN no ZTE ZXHN H298A 1.1 e H108N 2.6. Uma requisição forjada à interface...
- Publicado
- 6 de mai. de 2026
- Atualizado
- 26 de mai. de 2026
- Atribuindo CNA
- mitre
- Evidência observada
- 29 de mai. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModerado · próximos 30 dias
- Percentil
- 97,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Exposição de dados sensíveis levando ao vazamento de credenciais de administrador/WLAN no ZTE ZXHN H298A 1.1 e H108N 2.6. Uma requisição forjada à interface web do roteador pode expor informações sensíveis do dispositivo e da conta. Nas versões afetadas, a resposta pode incluir a senha do administrador e o PSK WLAN, possibilitando bypass de autenticação e comprometimento da rede. Algumas versões de firmware podem expor apenas identificadores parciais (por exemplo, número de série, ESSID, endereços MAC).
Fontes
2CVE-2026-34474: solicitações não autenticadas ETHCheat=1 vazam a senha de administrador e a PSK do Wi-Fi de roteadores ZTE H298A/H108N.
Mina Nageh Salalma · multiple · 29 de mai. de 2026
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.