Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xf77-xqpr-2gh9

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 8.1

Описание

** DISPUTED ** MikroTik RouterOS 6.47.9 allows remote authenticated ftp users to create or overwrite arbitrary .rsc files via the /export command. NOTE: the vendor's position is that this is intended behavior because of how user policies work.

** DISPUTED ** MikroTik RouterOS 6.47.9 allows remote authenticated ftp users to create or overwrite arbitrary .rsc files via the /export command. NOTE: the vendor's position is that this is intended behavior because of how user policies work.

EPSS

Процентиль: 97%
0.41887
Средний

8.1 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 8.1
nvd
почти 5 лет назад

MikroTik RouterOS 6.47.9 allows remote authenticated ftp users to create or overwrite arbitrary .rsc files via the /export command. NOTE: the vendor's position is that this is intended behavior because of how user policies work

CVSS3: 8.1
fstec
почти 5 лет назад

Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю оказать воздействие на целостность и доступность защищаемой информации

EPSS

Процентиль: 97%
0.41887
Средний

8.1 High

CVSS3

Дефекты

CWE-77