Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2017-20149

Опубликовано: 15 окт. 2022
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

The Mikrotik RouterOS web server allows memory corruption in releases before Stable 6.38.5 and Long-term 6.37.5, aka Chimay-Red. A remote and unauthenticated user can trigger the vulnerability by sending a crafted HTTP request. An attacker can use this vulnerability to execute arbitrary code on the affected system, as exploited in the wild in mid-2017 and later.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:mikrotik:routeros:*:*:*:*:ltr:*:*:*
Версия до 6.37.5 (исключая)
cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:*
Версия от 6.38 (включая) до 6.38.5 (исключая)

EPSS

Процентиль: 82%
0.01721
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787
CWE-787

Связанные уязвимости

CVSS3: 9.8
github
больше 3 лет назад

The Mikrotik RouterOS web server allows memory corruption in releases before Stable 6.38.5 and Long-term 6.37.5, aka Chimay-Red. A remote and unauthenticated user can trigger the vulnerability by sending a crafted HTTP request. An attacker can use this vulnerability to execute arbitrary code on the affected system, as exploited in the wild in mid-2017 and later.

CVSS3: 9.8
fstec
больше 8 лет назад

Уязвимость веб-сервера операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01721
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-787
CWE-787