Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2722-rx7q-f2w5

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

MikroTik RouterOS through 6.44.5 and 6.45.x through 6.45.3 improperly handles the disk name, which allows authenticated users to delete arbitrary files. Attackers can exploit this vulnerability to reset credential storage, which allows them access to the management interface as an administrator without authentication.

MikroTik RouterOS through 6.44.5 and 6.45.x through 6.45.3 improperly handles the disk name, which allows authenticated users to delete arbitrary files. Attackers can exploit this vulnerability to reset credential storage, which allows them access to the management interface as an administrator without authentication.

EPSS

Процентиль: 57%
0.00355
Низкий

Связанные уязвимости

CVSS3: 6.5
nvd
почти 6 лет назад

MikroTik RouterOS through 6.44.5 and 6.45.x through 6.45.3 improperly handles the disk name, which allows authenticated users to delete arbitrary files. Attackers can exploit this vulnerability to reset credential storage, which allows them access to the management interface as an administrator without authentication.

CVSS3: 8
fstec
почти 6 лет назад

Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, существующая из-за недостаточной проверки входных данных, позволяющая нарушителю удалить произвольные файлы, получить доступ к целевой системе с привилегиями администратора и изменить пароль администратора

EPSS

Процентиль: 57%
0.00355
Низкий