CVE-2026-86553
Uma vulnerabilidade de redefinição de senha no ZTE SmartLife APP
- Publicado
- 20 de set. de 2026
- Atualizado
- 21 de set. de 2026
- Atribuindo CNA
- zte
- Evidência observada
- 20 de set. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 38,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O aplicativo SmartLife gera dinamicamente parâmetros de autenticação do aplicativo SmartLife atualizados dentro de seu processo de execução. Usando os parâmetros de autenticação do aplicativo SmartLife adquiridos, um atacante pode chamar diretamente a interface de backend /account/verify.serv para obter o ID de conta real correspondente a um endereço de e-mail registrado. Ao falsificar as informações de autenticação do aplicativo juntamente com o ID da conta de destino, o atacante pode redefinir a senha da conta de destino.
Fontes
1Descobertas de segurança no ZTE SmartLife que levam à tomada de conta: mais de 100 mil downloads no Google Play e CVE-2026-86552 a CVE-2026-86555.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.