Esta vulnerabilidade existe no router de redes quantum devido à falta de aplicação de políticas de senha fortes na interface de gestão baseada na web. Um atacante na mesma rede pode explorar esta vulnerabilidade realizando ataques de adivinhação de senha ou força bruta contra contas de usuário, levando a acesso não autorizado ao dispositivo alvo. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 41038 foi publicado em 2026 - 04 - 21 T 11: 16: 20.160 Z e última modificação em 2026 - 06 - 17 T 10: 46: 04.663 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 4.0, pontuação de base 7.6, gravidade HIGH, vetor CVSS: 4.0 /AV:A/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:L/SC:N/SI:N/África do Sul:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/S:X/AU:X/R:X/V:X/X/RE:X/U:X; CVSS 3.1, pontuação de base 8.8, gravidade HIGH, vetor CVSS: 3.1 /AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H, pontuação de exploração 2.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 521.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: qntmnet qn- i- 470 firmware, qntmnet qn- i- 470. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.