Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-30081 — توثيق CVE-2026-30081، ثغرة أمنية عالية الخطورة تتعلق بنقل البيانات بنص واضح في البرنامج الثابت 6.1.1.B1 لجهاز التوجيه Quantum Networks QN-I-470، مما يسمح للمهاجمين المجاورين باعتراض بيانات اعتماد المسؤول. | Kitploit
أدوات/GitHubGitHub/rakeshelamaran98/cve-2026-30081
تحليل الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويبأمن الشبكات
GitHubrakeshelamaran98/cve-2026-30081

CVE-2026-30081

توثيق CVE-2026-30081، ثغرة أمنية عالية الخطورة تتعلق بنقل البيانات بنص واضح في البرنامج الثابت 6.1.1.B1 لجهاز التوجيه Quantum Networks QN-I-470، مما يسمح للمهاجمين المجاورين باعتراض بيانات اعتماد المسؤول.

عرض المستودع
منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-30081

CVE CWE Severity

تم نشر CVE-2026-30081 رسميًا بواسطة MITRE.


نظرة عامة على الثغرة الأمنية

الحقلالقيمة
معرف CVECVE-2026-30081
CWECWE-319: الإرسال بنص واضح للمعلومات الحساسة
طراز الجهازQN-I-470
البرنامج الثابت6.1.1.B1
الخطورةعالية
البائعQuantum Networks

وصف الثغرة الأمنية

تقوم الواجهة الإدارية المستندة إلى الويب لجهاز التوجيه المتأثر من Quantum Networks (QN-I-470، البرنامج الثابت 6.1.1.B1) بإرسال بيانات اعتماد المصادقة بنص واضح عبر الشبكة.

عندما يقوم مسؤول بالمصادقة على واجهة الإدارة المستندة إلى الويب عبر HTTP، يتم إرسال اسم المستخدم وكلمة المرور المقدمين دون أي تشفير على طبقة النقل. ونتيجة لذلك، يمكن لمهاجم مجاور على الشبكة يتمتع بإمكانية الوصول إلى نفس نطاق البث اعتراض حركة مرور الشبكة بشكل سلبي واستعادة بيانات اعتماد إدارية صالحة.

يؤدي الكشف الناجح عن بيانات الاعتماد إلى اختراق كامل للجهاز المتأثر.


التأثير

يمكن للمهاجم القادر على اعتراض حركة مرور الشبكة على نفس الشبكة المحلية أن:

  • يحصل على بيانات اعتماد إدارية صالحة
  • يكتسب سيطرة إدارية كاملة على جهاز التوجيه المتأثر
  • يعدّل التكوين الحرج للشبكة، بما في ذلك إعدادات التوجيه وDNS وجدار الحماية
  • ينفذ اعتراض حركة المرور أو إعادة توجيهها أو التلاعب بها
  • يؤسس وصولًا مستمرًا أو خفيًا إلى البنية التحتية للشبكة

نظرًا لأن الجهاز المتأثر يعمل كبوابة شبكة، فقد يتيح الاستغلال الناجح هجمات على مستوى الشبكة ضد الأنظمة المتصلة، مما يزيد بشكل كبير من التأثير الإجمالي.


التصنيف الأمني

الحقلالقيمة
معرف CWECWE-319
اسم CWEالإرسال بنص واضح للمعلومات الحساسة
النشرMITRE

المراجع

  1. OWASP Top 10 — A02:2021 Cryptographic Failures
  2. CWE-319: Cleartext Transmission of Sensitive Information

تنزيل الأداة