漏洞概述 漏洞标题: ZTE Routers - Unauthenticated Denial of Service EDB-ID: 52994 CVE: CVE-2026-34473 作者: Mina Nageh Salama 类型: LOCAL 平台: MULTIPLE 日期: 2026-05-29 EDB Verified: 是 漏洞描述: ZTE路由器的CGILua post.lua解析器在17+ ZTE路由器型号中未强制执行最大请求体大小,导致攻击者可以通过发送一个超大的POST请求来崩溃或冻结路由器的web服务。无需认证、会话或凭据。 受影响型号: 17+ ZTE ZXHN路由器型号,由全球ISP部署。 估计受影响设备: 140,000+ 公开可达设备。 影响范围 受影响设备: 17+ ZTE ZXHN路由器型号,由全球ISP部署。 估计受影响设备: 140,000+ 公开可达设备。 修复方案 暂无具体修复方案,建议关注官方更新或联系供应商获取最新补丁。 POC代码