Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-30081 — Документация по CVE-2026-30081 — уязвимости высокой степени серьёзности, связанной с передачей данных в открытом виде в прошивке 6.1.1.B1 маршрутизатора Quantum Networks QN-I-470, позволяющей атакующим из соседней сети перехватывать учётные данные администратора. | Kitploit
Инструменты/GitHubGitHub/rakeshelamaran98/cve-2026-30081
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьСетевая безопасность
GitHubrakeshelamaran98/cve-2026-30081

CVE-2026-30081

Документация по CVE-2026-30081 — уязвимости высокой степени серьёзности, связанной с передачей данных в открытом виде в прошивке 6.1.1.B1 маршрутизатора Quantum Networks QN-I-470, позволяющей атакующим из соседней сети перехватывать учётные данные администратора.

Репозиторий
4 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-30081

CVE CWE Severity

CVE-2026-30081 официально опубликован организацией MITRE.


Обзор уязвимости

ПолеЗначение
ID CVECVE-2026-30081
CWECWE-319: Передача конфиденциальной информации в открытом виде
Модель устройстваQN-I-470
Прошивка6.1.1.B1
Степень серьёзностиВЫСОКАЯ (HIGH)
ПроизводительQuantum Networks

Описание уязвимости

Административный веб-интерфейс затронутого маршрутизатора Quantum Networks (QN-I-470, прошивка 6.1.1.B1) передаёт учётные данные для аутентификации в открытом виде по сети.

Когда администратор выполняет аутентификацию в веб-интерфейсе управления по протоколу HTTP, введённые имя пользователя и пароль отправляются без какого-либо шифрования на транспортном уровне. В результате злоумышленник в пределах той же сети, имеющий доступ к тому же широковещательному домену, может пассивно перехватывать сетевой трафик и получать действительные административные учётные данные.

Успешное раскрытие учётных данных позволяет полностью скомпрометировать затронутое устройство.


Воздействие

Злоумышленник, способный перехватывать сетевой трафик в той же локальной сети, может:

  • Получить действительные административные учётные данные
  • Получить полный административный контроль над затронутым маршрутизатором
  • Изменить критически важную сетевую конфигурацию, включая настройки маршрутизации, DNS и межсетевого экрана
  • Выполнять перехват, перенаправление или манипуляцию трафиком
  • Установить постоянный или скрытый доступ к сетевой инфраструктуре

Учитывая, что затронутое устройство выполняет функции сетевого шлюза, успешная эксплуатация может позволить проводить атаки на всю сеть, включая подключённые системы, что значительно повышает общий уровень воздействия.


Классификация безопасности

ПолеЗначение
ID CWECWE-319
Название CWEПередача конфиденциальной информации в открытом виде
ОпубликованоMITRE

Ссылки

  1. OWASP Top 10 — A02:2021 Cryptographic Failures
  2. CWE-319: Cleartext Transmission of Sensitive Information
Скачать инструмент