Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mqp4-vc38-m2mf

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

RouterOS 6.45.6 Stable, RouterOS 6.44.5 Long-term, and below are vulnerable to an arbitrary directory creation vulnerability via the upgrade package's name field. If an authenticated user installs a malicious package then a directory could be created and the developer shell could be enabled.

RouterOS 6.45.6 Stable, RouterOS 6.44.5 Long-term, and below are vulnerable to an arbitrary directory creation vulnerability via the upgrade package's name field. If an authenticated user installs a malicious package then a directory could be created and the developer shell could be enabled.

EPSS

Процентиль: 74%
0.00827
Низкий

Дефекты

CWE-22

Связанные уязвимости

CVSS3: 8.8
nvd
больше 6 лет назад

RouterOS 6.45.6 Stable, RouterOS 6.44.5 Long-term, and below are vulnerable to an arbitrary directory creation vulnerability via the upgrade package's name field. If an authenticated user installs a malicious package then a directory could be created and the developer shell could be enabled.

CVSS3: 8.8
fstec
больше 6 лет назад

Уязвимость реализации механизма обработки .NPK-файлов операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю создавать произвольные каталоги и выполнить произвольный shell-код

EPSS

Процентиль: 74%
0.00827
Низкий

Дефекты

CWE-22