Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-30081 — Documentazione di CVE-2026-30081, una vulnerabilità di trasmissione in chiaro ad alta gravità nel firmware 6.1.1.B1 del router Quantum Networks QN-I-470, che consente ad attaccanti adiacenti di intercettare le credenziali di amministrazione. | Kitploit
Strumenti/GitHubGitHub/rakeshelamaran98/cve-2026-30081
Analisi delle VulnerabilitàExploitRaccolta InformazioniSicurezza WebSicurezza di Rete
GitHubrakeshelamaran98/cve-2026-30081

CVE-2026-30081

Documentazione di CVE-2026-30081, una vulnerabilità di trasmissione in chiaro ad alta gravità nel firmware 6.1.1.B1 del router Quantum Networks QN-I-470, che consente ad attaccanti adiacenti di intercettare le credenziali di amministrazione.

Vedi Repository
4 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-30081

CVE CWE Severity

CVE-2026-30081 è stato pubblicato ufficialmente da MITRE.


Panoramica della Vulnerabilità

CampoValore
ID CVECVE-2026-30081
CWECWE-319: Trasmissione in Chiaro di Informazioni Sensibili
Modello DispositivoQN-I-470
Firmware6.1.1.B1
GravitàALTA
VenditoreQuantum Networks

Descrizione della Vulnerabilità

L'interfaccia web amministrativa del router Quantum Networks interessato (QN-I-470, firmware 6.1.1.B1) trasmette le credenziali di autenticazione in chiaro sulla rete.

Quando un amministratore si autentica all'interfaccia di gestione basata sul web tramite HTTP, il nome utente e la password forniti vengono inviati senza alcuna crittografia a livello di trasporto. Di conseguenza, un attaccante di rete adiacente con accesso allo stesso dominio di broadcast può intercettare passivamente il traffico di rete e recuperare credenziali amministrative valide.

La divulgazione riuscita delle credenziali consente il completo compromesso del dispositivo interessato.


Impatto

Un attaccante in grado di intercettare il traffico di rete sulla stessa rete locale può:

  • Ottenere credenziali amministrative valide
  • Acquisire il pieno controllo amministrativo del router interessato
  • Modificare la configurazione di rete critica, inclusi routing, DNS e impostazioni del firewall
  • Eseguire intercettazione, reindirizzamento o manipolazione del traffico
  • Stabilire un accesso persistente o furtivo all'infrastruttura di rete

Considerando che il dispositivo interessato funge da gateway di rete, lo sfruttamento riuscito può consentire attacchi a livello di rete contro i sistemi connessi, aumentando significativamente l'impatto complessivo.


Classificazione di Sicurezza

CampoValore
ID CWECWE-319
Nome CWETrasmissione in Chiaro di Informazioni Sensibili
PubblicatoMITRE

Riferimenti

  1. OWASP Top 10 — A02:2021 Guasti Crittografici
  2. CWE-319: Trasmissione in Chiaro di Informazioni Sensibili

Scarica lo strumento