
Документация по CVE-2026-30081 — уязвимости высокой степени серьёзности, связанной с передачей данных в открытом виде в прошивке 6.1.1.B1 маршрутизатора Quantum Networks QN-I-470, позволяющей атакующим из соседней сети перехватывать учётные данные администратора.
| Поле | Значение |
|---|
| ID CVE | CVE-2026-30081 |
| CWE | CWE-319: Передача конфиденциальной информации в открытом виде |
| Модель устройства | QN-I-470 |
| Прошивка | 6.1.1.B1 |
| Степень серьёзности | ВЫСОКАЯ (HIGH) |
| Производитель | Quantum Networks |
Административный веб-интерфейс затронутого маршрутизатора Quantum Networks (QN-I-470, прошивка 6.1.1.B1) передаёт учётные данные для аутентификации в открытом виде по сети.
Когда администратор выполняет аутентификацию в веб-интерфейсе управления по протоколу HTTP, введённые имя пользователя и пароль отправляются без какого-либо шифрования на транспортном уровне. В результате злоумышленник в пределах той же сети, имеющий доступ к тому же широковещательному домену, может пассивно перехватывать сетевой трафик и получать действительные административные учётные данные.
Успешное раскрытие учётных данных позволяет полностью скомпрометировать затронутое устройство.
Злоумышленник, способный перехватывать сетевой трафик в той же локальной сети, может:
Учитывая, что затронутое устройство выполняет функции сетевого шлюза, успешная эксплуатация может позволить проводить атаки на всю сеть, включая подключённые системы, что значительно повышает общий уровень воздействия.
| Поле | Значение |
|---|---|
| ID CWE | CWE-319 |
| Название CWE | Передача конфиденциальной информации в открытом виде |
| Опубликовано | MITRE |