Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-30081 — Dokumentation zu CVE-2026-30081, einer Schwachstelle mit hohem Schweregrad durch Klartextübertragung in der Firmware 6.1.1.B1 des Quantum Networks QN-I-470 Routers, die es Angreifern im selben Netzwerk ermöglicht, Administrator-Anmeldedaten abzufangen. | Kitploit
Tools/GitHubGitHub/rakeshelamaran98/cve-2026-30081
SchwachstellenanalyseExploitationInformationsbeschaffungWebsicherheitNetzwerksicherheit
GitHubrakeshelamaran98/cve-2026-30081

CVE-2026-30081

Dokumentation zu CVE-2026-30081, einer Schwachstelle mit hohem Schweregrad durch Klartextübertragung in der Firmware 6.1.1.B1 des Quantum Networks QN-I-470 Routers, die es Angreifern im selben Netzwerk ermöglicht, Administrator-Anmeldedaten abzufangen.

Repository anzeigen
17vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-30081

CVE CWE Severity

CVE-2026-30081 wurde offiziell von MITRE veröffentlicht.


Überblick über die Schwachstelle

FeldWert
CVE-IDCVE-2026-30081
CWECWE-319: Übertragung sensibler Informationen im Klartext
GerätemodellQN-I-470
Firmware6.1.1.B1
SchweregradHOCH
HerstellerQuantum Networks

Beschreibung der Schwachstelle

Die administrative Weboberfläche des betroffenen Quantum-Networks-Routers (QN-I-470, Firmware 6.1.1.B1) überträgt Authentifizierungsdaten im Klartext über das Netzwerk.

Wenn sich ein Administrator über HTTP an der webbasierten Verwaltungsoberfläche authentifiziert, werden der eingegebene Benutzername und das Passwort ohne jegliche Verschlüsselung auf der Transportschicht gesendet. Dadurch kann ein Angreifer im selben Netzwerksegment, der Zugriff auf dieselbe Broadcast-Domäne hat, den Netzwerkverkehr passiv abfangen und gültige administrative Anmeldedaten wiederherstellen.

Die erfolgreiche Offenlegung von Anmeldedaten ermöglicht eine vollständige Kompromittierung des betroffenen Geräts.


Auswirkungen

Ein Angreifer, der in der Lage ist, den Netzwerkverkehr im selben lokalen Netzwerk abzufangen, kann:

  • Gültige administrative Anmeldedaten erlangen
  • Volle administrative Kontrolle über den betroffenen Router erlangen
  • Kritische Netzwerkkonfigurationen ändern, einschließlich Routing-, DNS- und Firewall-Einstellungen
  • Verkehrsabfang, -umleitung oder -manipulation durchführen
  • Dauerhaften oder verdeckten Zugriff auf die Netzwerkinfrastruktur einrichten

Da das betroffene Gerät als Netzwerk-Gateway fungiert, kann eine erfolgreiche Ausnutzung netzwerkweite Angriffe auf verbundene Systeme ermöglichen, was die Gesamtauswirkungen erheblich erhöht.


Sicherheitsklassifizierung

FeldWert
CWE-IDCWE-319
CWE-NameÜbertragung sensibler Informationen im Klartext
VeröffentlichtMITRE

Referenzen

  1. OWASP Top 10 — A02:2021 Cryptographic Failures
  2. CWE-319: Cleartext Transmission of Sensitive Information
Tool herunterladen