
# CVE-2026-30081 문서 Quantum Networks QN-I-470 라우터 펌웨어 6.1.1.B1에서 발견된 높은 심각도의 평문 전송 취약점으로, 인접한 공격자가 관리자 자격 증명을 가로챌 수 있습니다.
| 필드 | 값 |
|---|
| CVE ID | CVE-2026-30081 |
| CWE | CWE-319: 민감 정보의 평문 전송(Cleartext Transmission of Sensitive Information) |
| 기기 모델 | QN-I-470 |
| 펌웨어 | 6.1.1.B1 |
| 심각도 | HIGH |
| 공급업체 | Quantum Networks |
영향을 받는 Quantum Networks 라우터(QN-I-470, 펌웨어 6.1.1.B1)의 관리 웹 인터페이스는 인증 자격 증명을 네트워크를 통해 평문으로 전송합니다.
관리자가 HTTP를 통해 웹 기반 관리 인터페이스에 인증할 때, 입력된 사용자 이름과 비밀번호는 전송 계층 암호화 없이 전송됩니다. 그 결과, 동일한 브로드캐스트 도메인에 접근할 수 있는 인접 네트워크 공격자는 네트워크 트래픽을 수동적으로 가로채 유효한 관리 자격 증명을 복구할 수 있습니다.
자격 증명이 성공적으로 노출되면 영향을 받는 기기에 대한 완전한 손상이 가능해집니다.
동일한 로컬 네트워크에서 네트워크 트래픽을 가로챌 수 있는 공격자는 다음을 수행할 수 있습니다:
영향을 받는 기기가 네트워크 게이트웨이 역할을 한다는 점을 고려할 때, 성공적인 악용은 연결된 시스템에 대한 네트워크 전체 차원의 공격을 가능하게 하여 전반적인 영향을 크게 증가시킬 수 있습니다.
| 필드 | 값 |
|---|---|
| CWE ID | CWE-319 |
| CWE 이름 | 민감 정보의 평문 전송(Cleartext Transmission of Sensitive Information) |
| 게시 기관 | MITRE |