← volver
CVE-2019-3978

CVE-2019-3978

EPSS 10.3%CWE-306
Vexday Risk Score
28Bajo
Decisión SSVC (CISA)
Attend
PoC disponible → seguir de cerca
CVSS EPSS 10.3%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
28 oct 2019Publicada en NVD
31 oct 2019PoC pública
Recomendación: Planificar corrección próxima — ya existe PoC pública.
RouterOS versions 6.45.6 Stable, 6.44.5 Long-term, and below allow remote unauthenticated attackers to trigger DNS queries via port 8291. The queries are sent from the router to a server of the attacker's choice. The DNS responses are cached by the router, potentially resulting in cache poisoning
Productos afectados
n/a · MikroTik RouterOS
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →