
توثيق CVE-2026-30081، ثغرة أمنية عالية الخطورة تتعلق بنقل البيانات بنص واضح في البرنامج الثابت 6.1.1.B1 لجهاز التوجيه Quantum Networks QN-I-470، مما يسمح للمهاجمين المجاورين باعتراض بيانات اعتماد المسؤول.
| الحقل | القيمة |
|---|
| معرف CVE | CVE-2026-30081 |
| CWE | CWE-319: الإرسال بنص واضح للمعلومات الحساسة |
| طراز الجهاز | QN-I-470 |
| البرنامج الثابت | 6.1.1.B1 |
| الخطورة | عالية |
| البائع | Quantum Networks |
تقوم الواجهة الإدارية المستندة إلى الويب لجهاز التوجيه المتأثر من Quantum Networks (QN-I-470، البرنامج الثابت 6.1.1.B1) بإرسال بيانات اعتماد المصادقة بنص واضح عبر الشبكة.
عندما يقوم مسؤول بالمصادقة على واجهة الإدارة المستندة إلى الويب عبر HTTP، يتم إرسال اسم المستخدم وكلمة المرور المقدمين دون أي تشفير على طبقة النقل. ونتيجة لذلك، يمكن لمهاجم مجاور على الشبكة يتمتع بإمكانية الوصول إلى نفس نطاق البث اعتراض حركة مرور الشبكة بشكل سلبي واستعادة بيانات اعتماد إدارية صالحة.
يؤدي الكشف الناجح عن بيانات الاعتماد إلى اختراق كامل للجهاز المتأثر.
يمكن للمهاجم القادر على اعتراض حركة مرور الشبكة على نفس الشبكة المحلية أن:
نظرًا لأن الجهاز المتأثر يعمل كبوابة شبكة، فقد يتيح الاستغلال الناجح هجمات على مستوى الشبكة ضد الأنظمة المتصلة، مما يزيد بشكل كبير من التأثير الإجمالي.
| الحقل | القيمة |
|---|---|
| معرف CWE | CWE-319 |
| اسم CWE | الإرسال بنص واضح للمعلومات الحساسة |
| النشر | MITRE |