
Documentation de la CVE-2026-30081, une vulnérabilité de transmission en clair de sévérité élevée dans le firmware 6.1.1.B1 du routeur Quantum Networks QN-I-470, permettant à des attaquants adjacents d'intercepter les identifiants administrateur.
| Champ | Valeur |
|---|
| ID CVE | CVE-2026-30081 |
| CWE | CWE-319 : Transmission en clair d'informations sensibles |
| Modèle d'appareil | QN-I-470 |
| Micrologiciel | 6.1.1.B1 |
| Gravité | ÉLEVÉE |
| Fournisseur | Quantum Networks |
L'interface d'administration web du routeur Quantum Networks concerné (QN-I-470, micrologiciel 6.1.1.B1) transmet les identifiants d'authentification en clair sur le réseau.
Lorsqu'un administrateur s'authentifie sur l'interface de gestion web via HTTP, le nom d'utilisateur et le mot de passe fournis sont envoyés sans aucun chiffrement au niveau de la couche de transport. Par conséquent, un attaquant adjacent au réseau, ayant accès au même domaine de diffusion, peut intercepter passivement le trafic réseau et récupérer des identifiants administratifs valides.
La divulgation réussie des identifiants permet une compromission complète de l'appareil concerné.
Un attaquant capable d'intercepter le trafic réseau sur le même réseau local peut :
Étant donné que l'appareil concerné agit comme passerelle réseau, une exploitation réussie peut permettre des attaques à l'échelle du réseau contre les systèmes connectés, augmentant considérablement l'impact global.
| Champ | Valeur |
|---|---|
| ID CWE | CWE-319 |
| Nom CWE | Transmission en clair d'informations sensibles |
| Publié | MITRE |