Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-30081 — # CVE-2026-30081 のドキュメント Quantum Networks QN-I-470 ルーターのファームウェア 6.1.1.B1 における深刻度の高い平文送信の脆弱性。隣接する攻撃者が管理者認証情報を傍受することを可能にします。 | Kitploit
ツール/GitHubGitHub/rakeshelamaran98/cve-2026-30081
脆弱性分析エクスプロイト情報収集ウェブセキュリティネットワークセキュリティ
GitHubrakeshelamaran98/cve-2026-30081

CVE-2026-30081

# CVE-2026-30081 のドキュメント Quantum Networks QN-I-470 ルーターのファームウェア 6.1.1.B1 における深刻度の高い平文送信の脆弱性。隣接する攻撃者が管理者認証情報を傍受することを可能にします。

リポジトリを見る
175ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-30081

CVE CWE Severity

CVE-2026-30081 はMITREによって正式に公開されています。


脆弱性の概要

フィールド値
CVE IDCVE-2026-30081
CWECWE-319: 機密情報の平文送信
デバイスモデルQN-I-470
ファームウェア6.1.1.B1
深刻度HIGH
ベンダーQuantum Networks

脆弱性の説明

影響を受けるQuantum Networksルーター(QN-I-470、ファームウェア6.1.1.B1)の管理用Webインターフェースは、認証資格情報をネットワーク上で平文送信します。

管理者がHTTP経由でWebベースの管理インターフェースに認証する際、入力されたユーザー名とパスワードはトランスポート層の暗号化なしで送信されます。その結果、同じブロードキャストドメインにアクセスできる隣接ネットワークの攻撃者は、ネットワークトラフィックを受動的に傍受し、有効な管理資格情報を取得することができます。

資格情報の開示に成功すると、影響を受けるデバイスが完全に侵害される可能性があります。


影響

同じローカルネットワーク上のネットワークトラフィックを傍受できる攻撃者は、以下のことが可能です:

  • 有効な管理資格情報の取得
  • 影響を受けるルーターに対する完全な管理制御の獲得
  • ルーティング、DNS、ファイアウォール設定を含む重要なネットワーク設定の変更
  • トラフィックの傍受、リダイレクト、または操作の実行
  • ネットワークインフラストラクチャへの永続的またはステルスなアクセスの確立

影響を受けるデバイスはネットワークゲートウェイとして機能するため、悪用に成功すると、接続されたシステムに対するネットワーク全体に及ぶ攻撃が可能になり、全体的な影響が大幅に増大する可能性があります。


セキュリティ分類

フィールド値
CWE IDCWE-319
CWE名機密情報の平文送信
公開元MITRE

参考情報

  1. OWASP Top 10 — A02:2021 暗号化の失敗
  2. CWE-319: 機密情報の平文送信

ツールをダウンロード