← voltar
CVE-2018-14847

CVE-2018-14847

CVSS 9.1 CRITICALEPSS 96.1%● KEVCWE-22
Em resumo

MikroTik RouterOS tem um erro que permite a invasores contornar restrições de arquivos usando técnicas de travessia de diretório na interface WinBox. Qualquer pessoa pode ler arquivos sem fazer login, e usuários autenticados podem escrever arquivos em qualquer lugar do sistema.

Detalhe técnico

Uma vulnerabilidade de travessia de diretório (CWE-22) na interface WinBox do MikroTik RouterOS permite que invasores remotos não autenticados leiam arquivos arbitrários através de manipulação de caminho, e invasores autenticados escrevam arquivos arbitrários. A vulnerabilidade afeta RouterOS versão 6.42 e anteriores, podendo ser explorada sem privilégios especiais ou interação do usuário.

Resumo gerado e traduzido por IA a partir da descrição oficial.
MikroTik RouterOS through 6.42 allows unauthenticated remote attackers to read arbitrary files and remote authenticated attackers to write arbitrary files due to a directory traversal vulnerability in the WinBox interface.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →