Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-30081 — CVE-2026-30081 的文档,这是 Quantum Networks QN-I-470 路由器固件 6.1.1.B1 中的一个高危明文传输漏洞,允许相邻攻击者拦截管理员凭据。 | Kitploit
工具/GitHubGitHub/rakeshelamaran98/cve-2026-30081
漏洞分析漏洞利用信息收集Web安全网络安全
GitHubrakeshelamaran98/cve-2026-30081

CVE-2026-30081

CVE-2026-30081 的文档,这是 Quantum Networks QN-I-470 路由器固件 6.1.1.B1 中的一个高危明文传输漏洞,允许相邻攻击者拦截管理员凭据。

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-30081

CVE CWE Severity

CVE-2026-30081 已由 MITRE 正式发布。


漏洞概述

字段值
CVE IDCVE-2026-30081
CWECWE-319:敏感信息明文传输
设备型号QN-I-470
固件版本6.1.1.B1
严重等级高危
厂商Quantum Networks

漏洞描述

受影响的 Quantum Networks 路由器(QN-I-470,固件 6.1.1.B1)的管理 Web 界面在网络上以明文形式传输身份验证凭据。

当管理员通过 HTTP 向基于 Web 的管理界面进行身份验证时,所提交的用户名和密码在没有任何传输层加密的情况下发送。因此,处于同一广播域内的相邻网络攻击者可以被动拦截网络流量并获取有效的管理凭据。

凭据成功泄露将导致受影响设备被完全入侵。


影响

能够在同一本地网络上拦截网络流量的攻击者可以:

  • 获取有效的管理凭据
  • 获得受影响路由器的完全管理控制权
  • 修改关键网络配置,包括路由、DNS 和防火墙设置
  • 执行流量拦截、重定向或篡改
  • 建立对网络基础设施的持久或隐蔽访问

鉴于受影响设备充当网络网关,成功利用该漏洞可能使攻击者能够对相连系统发起全网范围的攻击,从而显著扩大整体影响。


安全分类

字段值
CWE IDCWE-319
CWE 名称敏感信息明文传输
发布机构MITRE

参考链接

  1. OWASP Top 10 — A02:2021 加密失败
  2. CWE-319:敏感信息明文传输

下载工具