
# CVE-2026-30081 का दस्तावेज़ीकरण Quantum Networks QN-I-470 राउटर फर्मवेयर 6.1.1.B1 में एक उच्च-गंभीरता वाली क्लियरटेक्स्ट ट्रांसमिशन भेद्यता, जो निकटवर्ती हमलावरों को एडमिन क्रेडेंशियल्स को इंटरसेप्ट करने की अनुमति देती है।
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2026-30081 |
| CWE | CWE-319: संवेदनशील जानकारी का स्पष्ट पाठ (Cleartext) में प्रसारण |
| डिवाइस मॉडल | QN-I-470 |
| फ़र्मवेयर | 6.1.1.B1 |
| गंभीरता | उच्च (HIGH) |
| विक्रेता | Quantum Networks |
प्रभावित Quantum Networks राउटर (QN-I-470, फ़र्मवेयर 6.1.1.B1) का प्रशासनिक वेब इंटरफ़ेस प्रमाणीकरण क्रेडेंशियल्स को नेटवर्क पर स्पष्ट पाठ (cleartext) में प्रसारित करता है।
जब कोई व्यवस्थापक HTTP पर वेब-आधारित प्रबंधन इंटरफ़ेस में प्रमाणीकरण करता है, तो प्रदान किया गया उपयोगकर्ता नाम और पासवर्ड बिना किसी परिवहन-परत एन्क्रिप्शन के भेजा जाता है। परिणामस्वरूप, समान प्रसारण डोमेन तक पहुँच रखने वाला एक निकटवर्ती नेटवर्क हमलावर निष्क्रिय रूप से नेटवर्क ट्रैफ़िक को रोक सकता है और वैध प्रशासनिक क्रेडेंशियल्स प्राप्त कर सकता है।
सफल क्रेडेंशियल प्रकटीकरण प्रभावित डिवाइस के पूर्ण समझौते को सक्षम बनाता है।
समान स्थानीय नेटवर्क पर नेटवर्क ट्रैफ़िक को रोकने में सक्षम एक हमलावर निम्न कार्य कर सकता है:
यह देखते हुए कि प्रभावित डिवाइस नेटवर्क गेटवे के रूप में कार्य करता है, सफल शोषण कनेक्टेड सिस्टम के विरुद्ध नेटवर्क-व्यापी हमलों को सक्षम कर सकता है, जिससे समग्र प्रभाव में उल्लेखनीय वृद्धि होती है।
| फ़ील्ड | मान |
|---|---|
| CWE ID | CWE-319 |
| CWE नाम | संवेदनशील जानकारी का स्पष्ट पाठ (Cleartext) में प्रसारण |
| प्रकाशित | MITRE |