Описание
Уязвимость HTTP-сервера операционной системы RouterOS маршрутизаторов MikroTik вызвана исчерпанием доступной памяти при загрузке файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать сбой в работе или перезагрузку устройства с помощью специально сформированного HTTP POST-запроса по адресу /jsproxy/upload
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6.5 Medium
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
Mikrotik RouterOS before 6.42.7 and 6.40.9 is vulnerable to a memory exhaustion vulnerability. An authenticated remote attacker can crash the HTTP server and in some circumstances reboot the system via a crafted HTTP POST request.
Mikrotik RouterOS before 6.42.7 and 6.40.9 is vulnerable to a memory exhaustion vulnerability. An authenticated remote attacker can crash the HTTP server and in some circumstances reboot the system via a crafted HTTP POST request.
EPSS
6.5 Medium
CVSS3
6.8 Medium
CVSS2