Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-30081 — # CVE-2026-30081 का दस्तावेज़ीकरण Quantum Networks QN-I-470 राउटर फर्मवेयर 6.1.1.B1 में एक उच्च-गंभीरता वाली क्लियरटेक्स्ट ट्रांसमिशन भेद्यता, जो निकटवर्ती हमलावरों को एडमिन क्रेडेंशियल्स को इंटरसेप्ट करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/rakeshelamaran98/cve-2026-30081
भेद्यता विश्लेषणशोषणजानकारी एकत्र करनावेब सुरक्षानेटवर्क सुरक्षा
GitHubrakeshelamaran98/cve-2026-30081

CVE-2026-30081

# CVE-2026-30081 का दस्तावेज़ीकरण Quantum Networks QN-I-470 राउटर फर्मवेयर 6.1.1.B1 में एक उच्च-गंभीरता वाली क्लियरटेक्स्ट ट्रांसमिशन भेद्यता, जो निकटवर्ती हमलावरों को एडमिन क्रेडेंशियल्स को इंटरसेप्ट करने की अनुमति देती है।

रिपॉजिटरी देखें
4 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-30081

CVE CWE Severity

CVE-2026-30081 को आधिकारिक रूप से MITRE द्वारा प्रकाशित किया गया है।


भेद्यता अवलोकन

फ़ील्डमान
CVE IDCVE-2026-30081
CWECWE-319: संवेदनशील जानकारी का स्पष्ट पाठ (Cleartext) में प्रसारण
डिवाइस मॉडलQN-I-470
फ़र्मवेयर6.1.1.B1
गंभीरताउच्च (HIGH)
विक्रेताQuantum Networks

भेद्यता विवरण

प्रभावित Quantum Networks राउटर (QN-I-470, फ़र्मवेयर 6.1.1.B1) का प्रशासनिक वेब इंटरफ़ेस प्रमाणीकरण क्रेडेंशियल्स को नेटवर्क पर स्पष्ट पाठ (cleartext) में प्रसारित करता है।

जब कोई व्यवस्थापक HTTP पर वेब-आधारित प्रबंधन इंटरफ़ेस में प्रमाणीकरण करता है, तो प्रदान किया गया उपयोगकर्ता नाम और पासवर्ड बिना किसी परिवहन-परत एन्क्रिप्शन के भेजा जाता है। परिणामस्वरूप, समान प्रसारण डोमेन तक पहुँच रखने वाला एक निकटवर्ती नेटवर्क हमलावर निष्क्रिय रूप से नेटवर्क ट्रैफ़िक को रोक सकता है और वैध प्रशासनिक क्रेडेंशियल्स प्राप्त कर सकता है।

सफल क्रेडेंशियल प्रकटीकरण प्रभावित डिवाइस के पूर्ण समझौते को सक्षम बनाता है।


प्रभाव

समान स्थानीय नेटवर्क पर नेटवर्क ट्रैफ़िक को रोकने में सक्षम एक हमलावर निम्न कार्य कर सकता है:

  • वैध प्रशासनिक क्रेडेंशियल्स प्राप्त करना
  • प्रभावित राउटर पर पूर्ण प्रशासनिक नियंत्रण प्राप्त करना
  • रूटिंग, DNS और फ़ायरवॉल सेटिंग्स सहित महत्वपूर्ण नेटवर्क कॉन्फ़िगरेशन को संशोधित करना
  • ट्रैफ़िक अवरोधन, पुनर्निर्देशन या हेरफेर करना
  • नेटवर्क अवसंरचना तक स्थायी या गुप्त पहुँच स्थापित करना

यह देखते हुए कि प्रभावित डिवाइस नेटवर्क गेटवे के रूप में कार्य करता है, सफल शोषण कनेक्टेड सिस्टम के विरुद्ध नेटवर्क-व्यापी हमलों को सक्षम कर सकता है, जिससे समग्र प्रभाव में उल्लेखनीय वृद्धि होती है।


सुरक्षा वर्गीकरण

फ़ील्डमान
CWE IDCWE-319
CWE नामसंवेदनशील जानकारी का स्पष्ट पाठ (Cleartext) में प्रसारण
प्रकाशितMITRE

संदर्भ

  1. OWASP Top 10 — A02:2021 क्रिप्टोग्राफ़िक विफलताएँ
  2. CWE-319: संवेदनशील जानकारी का स्पष्ट पाठ (Cleartext) में प्रसारण
टूल डाउनलोड करें