
Dokumentation zu CVE-2026-30081, einer Schwachstelle mit hohem Schweregrad durch Klartextübertragung in der Firmware 6.1.1.B1 des Quantum Networks QN-I-470 Routers, die es Angreifern im selben Netzwerk ermöglicht, Administrator-Anmeldedaten abzufangen.
| Feld | Wert |
|---|
| CVE-ID | CVE-2026-30081 |
| CWE | CWE-319: Übertragung sensibler Informationen im Klartext |
| Gerätemodell | QN-I-470 |
| Firmware | 6.1.1.B1 |
| Schweregrad | HOCH |
| Hersteller | Quantum Networks |
Die administrative Weboberfläche des betroffenen Quantum-Networks-Routers (QN-I-470, Firmware 6.1.1.B1) überträgt Authentifizierungsdaten im Klartext über das Netzwerk.
Wenn sich ein Administrator über HTTP an der webbasierten Verwaltungsoberfläche authentifiziert, werden der eingegebene Benutzername und das Passwort ohne jegliche Verschlüsselung auf der Transportschicht gesendet. Dadurch kann ein Angreifer im selben Netzwerksegment, der Zugriff auf dieselbe Broadcast-Domäne hat, den Netzwerkverkehr passiv abfangen und gültige administrative Anmeldedaten wiederherstellen.
Die erfolgreiche Offenlegung von Anmeldedaten ermöglicht eine vollständige Kompromittierung des betroffenen Geräts.
Ein Angreifer, der in der Lage ist, den Netzwerkverkehr im selben lokalen Netzwerk abzufangen, kann:
Da das betroffene Gerät als Netzwerk-Gateway fungiert, kann eine erfolgreiche Ausnutzung netzwerkweite Angriffe auf verbundene Systeme ermöglichen, was die Gesamtauswirkungen erheblich erhöht.
| Feld | Wert |
|---|---|
| CWE-ID | CWE-319 |
| CWE-Name | Übertragung sensibler Informationen im Klartext |
| Veröffentlicht | MITRE |