
Documentación de CVE-2026-30081, una vulnerabilidad de transmisión en texto claro de alta gravedad en el firmware 6.1.1.B1 del router Quantum Networks QN-I-470, que permite a atacantes adyacentes interceptar las credenciales de administrador.
| Campo | Valor |
|---|
| ID CVE | CVE-2026-30081 |
| CWE | CWE-319: Transmisión en Texto Claro de Información Sensible |
| Modelo del Dispositivo | QN-I-470 |
| Firmware | 6.1.1.B1 |
| Severidad | ALTA |
| Fabricante | Quantum Networks |
La interfaz web administrativa del router afectado de Quantum Networks (QN-I-470, firmware 6.1.1.B1) transmite las credenciales de autenticación en texto claro a través de la red.
Cuando un administrador se autentica en la interfaz de gestión basada en web a través de HTTP, el nombre de usuario y la contraseña proporcionados se envían sin ningún cifrado a nivel de capa de transporte. Como resultado, un atacante adyacente en la red con acceso al mismo dominio de difusión puede interceptar pasivamente el tráfico de red y recuperar credenciales administrativas válidas.
La divulgación exitosa de credenciales permite el compromiso total del dispositivo afectado.
Un atacante capaz de interceptar el tráfico de red en la misma red local puede:
Dado que el dispositivo afectado funciona como puerta de enlace de red, una explotación exitosa puede permitir ataques a nivel de red contra sistemas conectados, aumentando significativamente el impacto general.
| Campo | Valor |
|---|---|
| ID CWE | CWE-319 |
| Nombre CWE | Transmisión en Texto Claro de Información Sensible |
| Publicado | MITRE |