← voltar
CVE-2019-3978

CVE-2019-3978

EPSS 10.3%CWE-306
Vexday Risk Score
28Baixo
Decisão SSVC (CISA)
Attend
PoC disponível → acompanhar de perto
CVSS EPSS 10.3%KEV nãoPoC públicaNuclei Metasploit Patch
Ciclo de vida
28 out 2019Publicada no NVD
31 out 2019PoC pública
Recomendação: Planejar correção próxima — já existe PoC pública.
RouterOS versions 6.45.6 Stable, 6.44.5 Long-term, and below allow remote unauthenticated attackers to trigger DNS queries via port 8291. The queries are sent from the router to a server of the attacker's choice. The DNS responses are cached by the router, potentially resulting in cache poisoning
Produtos afetados
n/a · MikroTik RouterOS
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →