PT-2026-38218 · Zte · H108N+1
Minanagehsalalma
·
Publicado
2026-05-06
·
Atualizado
2026-05-21
·
CVE-2026-34474
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
ZTE ZXHN H298A versão 1.1
ZTE H108N versão 2.6
Descrição
Uma solicitação maliciosa à interface web do roteador pode causar a exposição de dados sensíveis. Este problema pode vazar informações do dispositivo e da conta, incluindo a senha do administrador e a Chave Pré-Compartilhada (PSK) do WLAN, o que pode permitir a bypass de autenticação e o comprometimento da rede. Em algumas versões de firmware, a exposição pode ser limitada a identificadores parciais, como o número de série, ESSID e endereços MAC.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
H108N
Zxhn H298A