
| フィールド | 値 |
|---|
| CVE ID | CVE-2026-30081 |
| CWE | CWE-319: 機密情報の平文送信 |
| デバイスモデル | QN-I-470 |
| ファームウェア | 6.1.1.B1 |
| 深刻度 | HIGH |
| ベンダー | Quantum Networks |
影響を受けるQuantum Networksルーター(QN-I-470、ファームウェア6.1.1.B1)の管理用Webインターフェースは、認証資格情報をネットワーク上で平文送信します。
管理者がHTTP経由でWebベースの管理インターフェースに認証する際、入力されたユーザー名とパスワードはトランスポート層の暗号化なしで送信されます。その結果、同じブロードキャストドメインにアクセスできる隣接ネットワークの攻撃者は、ネットワークトラフィックを受動的に傍受し、有効な管理資格情報を取得することができます。
資格情報の開示に成功すると、影響を受けるデバイスが完全に侵害される可能性があります。
同じローカルネットワーク上のネットワークトラフィックを傍受できる攻撃者は、以下のことが可能です:
影響を受けるデバイスはネットワークゲートウェイとして機能するため、悪用に成功すると、接続されたシステムに対するネットワーク全体に及ぶ攻撃が可能になり、全体的な影響が大幅に増大する可能性があります。
| フィールド | 値 |
|---|---|
| CWE ID | CWE-319 |
| CWE名 | 機密情報の平文送信 |
| 公開元 | MITRE |