| 字段 | 值 |
|---|
| CVE ID | CVE-2026-30081 |
| CWE | CWE-319:敏感信息明文传输 |
| 设备型号 | QN-I-470 |
| 固件版本 | 6.1.1.B1 |
| 严重等级 | 高危 |
| 厂商 | Quantum Networks |
受影响的 Quantum Networks 路由器(QN-I-470,固件 6.1.1.B1)的管理 Web 界面在网络上以明文形式传输身份验证凭据。
当管理员通过 HTTP 向基于 Web 的管理界面进行身份验证时,所提交的用户名和密码在没有任何传输层加密的情况下发送。因此,处于同一广播域内的相邻网络攻击者可以被动拦截网络流量并获取有效的管理凭据。
凭据成功泄露将导致受影响设备被完全入侵。
能够在同一本地网络上拦截网络流量的攻击者可以:
鉴于受影响设备充当网络网关,成功利用该漏洞可能使攻击者能够对相连系统发起全网范围的攻击,从而显著扩大整体影响。
| 字段 | 值 |
|---|---|
| CWE ID | CWE-319 |
| CWE 名称 | 敏感信息明文传输 |
| 发布机构 | MITRE |