
Documentazione di CVE-2026-30081, una vulnerabilità di trasmissione in chiaro ad alta gravità nel firmware 6.1.1.B1 del router Quantum Networks QN-I-470, che consente ad attaccanti adiacenti di intercettare le credenziali di amministrazione.
| Campo | Valore |
|---|
| ID CVE | CVE-2026-30081 |
| CWE | CWE-319: Trasmissione in Chiaro di Informazioni Sensibili |
| Modello Dispositivo | QN-I-470 |
| Firmware | 6.1.1.B1 |
| Gravità | ALTA |
| Venditore | Quantum Networks |
L'interfaccia web amministrativa del router Quantum Networks interessato (QN-I-470, firmware 6.1.1.B1) trasmette le credenziali di autenticazione in chiaro sulla rete.
Quando un amministratore si autentica all'interfaccia di gestione basata sul web tramite HTTP, il nome utente e la password forniti vengono inviati senza alcuna crittografia a livello di trasporto. Di conseguenza, un attaccante di rete adiacente con accesso allo stesso dominio di broadcast può intercettare passivamente il traffico di rete e recuperare credenziali amministrative valide.
La divulgazione riuscita delle credenziali consente il completo compromesso del dispositivo interessato.
Un attaccante in grado di intercettare il traffico di rete sulla stessa rete locale può:
Considerando che il dispositivo interessato funge da gateway di rete, lo sfruttamento riuscito può consentire attacchi a livello di rete contro i sistemi connessi, aumentando significativamente l'impatto complessivo.
| Campo | Valore |
|---|---|
| ID CWE | CWE-319 |
| Nome CWE | Trasmissione in Chiaro di Informazioni Sensibili |
| Pubblicato | MITRE |