
Documentação da CVE-2026-30081, uma vulnerabilidade de transmissão em texto claro de alta gravidade no firmware 6.1.1.B1 do roteador Quantum Networks QN-I-470, que permite que atacantes adjacentes interceptem credenciais de administrador.
| Campo | Valor |
|---|
| ID do CVE | CVE-2026-30081 |
| CWE | CWE-319: Transmissão em Texto Claro de Informações Sensíveis |
| Modelo do Dispositivo | QN-I-470 |
| Firmware | 6.1.1.B1 |
| Severidade | ALTA |
| Fabricante | Quantum Networks |
A interface web administrativa do roteador Quantum Networks afetado (QN-I-470, firmware 6.1.1.B1) transmite credenciais de autenticação em texto claro pela rede.
Quando um administrador autentica na interface de gerenciamento baseada na web via HTTP, o nome de usuário e a senha fornecidos são enviados sem qualquer criptografia na camada de transporte. Como resultado, um atacante adjacente à rede, com acesso ao mesmo domínio de broadcast, pode interceptar passivamente o tráfego de rede e recuperar credenciais administrativas válidas.
A divulgação bem-sucedida de credenciais permite o comprometimento total do dispositivo afetado.
Um atacante capaz de interceptar o tráfego de rede na mesma rede local pode:
Considerando que o dispositivo afetado funciona como um gateway de rede, a exploração bem-sucedida pode permitir ataques em toda a rede contra sistemas conectados, aumentando significativamente o impacto geral.
| Campo | Valor |
|---|---|
| ID do CWE | CWE-319 |
| Nome do CWE | Transmissão em Texto Claro de Informações Sensíveis |
| Publicado | MITRE |