ZTE H298A / H108N - 未授权凭证暴露 漏洞概述 EDB-ID: 52592 CVE: 2026-34474 作者: Mina Nageh Salama (Monx Research) 类型: LOCAL 平台: MULTIPLE 日期: 2026-05-29 漏洞描述: 未授权攻击者可以通过向ZTE H298A或H108N路由器发送单个HTTP GET请求,获取管理员密码、WLAN PSK和ESSID。该漏洞无需认证、会话或cookie。 影响范围 受影响固件: - ZXHN H298A 1.1 - ZXHN H108N 2.6 修复方案 软件链接: GitHub链接 完整报告: GitHub链接 POC代码