Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-30081 — Documentation de la CVE-2026-30081, une vulnérabilité de transmission en clair de sévérité élevée dans le firmware 6.1.1.B1 du routeur Quantum Networks QN-I-470, permettant à des attaquants adjacents d'intercepter les identifiants administrateur. | Kitploit
Outils/GitHubGitHub/rakeshelamaran98/cve-2026-30081
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebSécurité Réseau
GitHubrakeshelamaran98/cve-2026-30081

CVE-2026-30081

Documentation de la CVE-2026-30081, une vulnérabilité de transmission en clair de sévérité élevée dans le firmware 6.1.1.B1 du routeur Quantum Networks QN-I-470, permettant à des attaquants adjacents d'intercepter les identifiants administrateur.

Voir le dépôt
il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-30081

CVE CWE Severity

CVE-2026-30081 a été officiellement publié par MITRE.


Aperçu de la vulnérabilité

ChampValeur
ID CVECVE-2026-30081
CWECWE-319 : Transmission en clair d'informations sensibles
Modèle d'appareilQN-I-470
Micrologiciel6.1.1.B1
GravitéÉLEVÉE
FournisseurQuantum Networks

Description de la vulnérabilité

L'interface d'administration web du routeur Quantum Networks concerné (QN-I-470, micrologiciel 6.1.1.B1) transmet les identifiants d'authentification en clair sur le réseau.

Lorsqu'un administrateur s'authentifie sur l'interface de gestion web via HTTP, le nom d'utilisateur et le mot de passe fournis sont envoyés sans aucun chiffrement au niveau de la couche de transport. Par conséquent, un attaquant adjacent au réseau, ayant accès au même domaine de diffusion, peut intercepter passivement le trafic réseau et récupérer des identifiants administratifs valides.

La divulgation réussie des identifiants permet une compromission complète de l'appareil concerné.


Impact

Un attaquant capable d'intercepter le trafic réseau sur le même réseau local peut :

  • Obtenir des identifiants administratifs valides
  • Obtenir un contrôle administratif complet sur le routeur concerné
  • Modifier la configuration réseau critique, notamment le routage, le DNS et les paramètres du pare-feu
  • Effectuer une interception, une redirection ou une manipulation du trafic
  • Établir un accès persistant ou furtif à l'infrastructure réseau

Étant donné que l'appareil concerné agit comme passerelle réseau, une exploitation réussie peut permettre des attaques à l'échelle du réseau contre les systèmes connectés, augmentant considérablement l'impact global.


Classification de sécurité

ChampValeur
ID CWECWE-319
Nom CWETransmission en clair d'informations sensibles
PubliéMITRE

Références

  1. OWASP Top 10 — A02:2021 Défaillances cryptographiques
  2. CWE-319 : Transmission en clair d'informations sensibles

Télécharger l’outil