PT-2026-33926 · Quantum Networks · Quantum Networks Router

Arkino Robilin R

+5

·

Publicado

2026-04-21

·

Atualizado

2026-04-21

·

CVE-2026-41037

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions Quantum Networks router (versões afetadas não especificadas)
Description A interface de gerenciamento baseada na web carece de limitação de taxa e proteção CAPTCHA para tentativas de login malsucedidas. Isso permite que um invasor na mesma rede realize ataques de força bruta contra credenciais administrativas para obter acesso root não autorizado. Além disso, a CLI de gerenciamento é suscetível a injeção de comandos, o que pode levar à execução remota de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

OS Command Injection

Improper Restriction of Excessive Authentication Attempts

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-41037

Produtos afetados

Quantum Networks Router