PT-2026-33926 · Quantum Networks · Quantum Networks Router
Arkino Robilin R
+5
·
Publicado
2026-04-21
·
Atualizado
2026-04-21
·
CVE-2026-41037
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
Quantum Networks router (versões afetadas não especificadas)
Description
A interface de gerenciamento baseada na web carece de limitação de taxa e proteção CAPTCHA para tentativas de login malsucedidas. Isso permite que um invasor na mesma rede realize ataques de força bruta contra credenciais administrativas para obter acesso root não autorizado. Além disso, a CLI de gerenciamento é suscetível a injeção de comandos, o que pode levar à execução remota de código.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
OS Command Injection
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Quantum Networks Router