Программы

Уязвимость CVE-2026-34472 в ZTE

Уязвимость CVE-2026-34472 раскрытия учетных данных в интерфейсе мастера настройки маршрутизатора ZTE ZXHN H188A. Эксплуатация уязвимости может позволить нарушителю, действующему из смежной сети, получить учетные данные (пароль администратора, WLAN PSK, PPPoE) и, в некоторых случаях, изменить конфигурацию устройства без прохождения аутентификации.

Уязвимые версии:

  • ZTE ZXHN H188A V6.0.10P2_TE
  • ZTE ZXHN H188A V6.0.10P3N3_TE

Уровень опасности: 7.1 Высокий

Расшифровка вектора:

  • AV:A — Вектор атаки: Смежная сеть
  • AC:L — Сложность атаки: Низкая
  • PR:N — Уровень привилегий: Не требуется
  • UI:N — Взаимодействие с пользователем: Не требуется
  • S:U — Влияние на другие компоненты системы: Не оказывает
  • C:H — Влияние на конфиденциальность: Высокое
  • I:L — Влияние на целостность: Низкое
  • A:N — Влияние на доступность: Не оказывает

Условия эксплуатации:

  1. Уязвимая версия прошивки роутера ZTE ZXHN H188A.
  2. 🔒🔒 (по умолчанию доступен 🔒🔒).

Устраняется обновлением прошивки (🔒).

Proof of concept для данной уязвимости (🔒).

🔒 Закрытый канал на Sponsr.ru

Что доступно в канале:

Условия эксплуатации уязвимостей — анализ, которого нет в открытых источниках

Ссылки на эксплоиты для проверки своих систем

Еженедельная рассылка разборов новых уязвимостей

Подробнее о канале → | Пример разбора

Похожие материалы