CVE-2026-34474
Що таке CVE-2026-34474?
Розкриття конфіденційних даних призводить до витоку облікових даних адміністратора/WLAN у ZTE ZXHN H298A 1.1 і H108N 2.6. Створений запит до веб-інтерфейсу маршрутизатора може відкрити конфіденційну інформацію про пристрій і обліковий запис. У постраждалих збірках відповідь може містити пароль адміністратора та WLAN PSK, що дозволяє обходити автентифікацію та зламати мережу. Деякі версії мікропрограми можуть надавати лише часткові ідентифікатори (наприклад, серійний номер, ESSID, MAC-адреси).
Популярні запитання
CVE-2026-34474 має оцінку CVSS Н/Д/10, рівень: невідомо. Перегляньте список уражених продуктів і застосуйте патчі виробника.
CVSS (Common Vulnerability Scoring System) оцінює критичність вразливостей від 0.0 до 10.0. CVE-2026-34474 має оцінку Н/Д/10 (невідомо). 9.0–10.0 — Критична, 7.0–8.9 — Висока, 4.0–6.9 — Середня, нижче 4.0 — Низька.
Список пристроїв, підтверджено уражених CVE-2026-34474, наведено у розділі "Уражені пристрої" вище. Перевірте версію прошивки в офіційному бюлетені безпеки виробника та встановіть останній патч.
Встановіть останнє оновлення прошивки або програмного забезпечення від виробника. Перегляньте розділ "Посилання" вище для офіційних рекомендацій та приміток до патча. Якщо патч відсутній — розгляньте вимкнення ураженої функції або ізоляцію пристрою від ненадійних мереж.