CVE-2019-3978
CVE-2019-3978
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS —EPSS 10.3%KEV nãoPoC públicaNuclei —Metasploit —Patch —
Ciclo de vida
28 oct 2019Publicada en NVD
31 oct 2019PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
RouterOS versions 6.45.6 Stable, 6.44.5 Long-term, and below allow remote unauthenticated attackers to trigger DNS queries via port 8291. The queries are sent from the router to a server of the attacker's choice. The DNS responses are cached by the router, potentially resulting in cache poisoning
Productos afectados
n/a · MikroTik RouterOSPoCs públicas encontradas — 2
cve_referencepacketstormsecurity.com/files/155036/MikroTik-RouterOS-6.45.6-DNS-Cache-Poisoning.htmlno verificadoexploitdbwww.exploit-db.com/exploits/47566no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →