Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-5721

Опубликовано: 15 апр. 2020
Источник: nvd
CVSS3: 5.5
CVSS2: 2.1
EPSS Низкий

Описание

MikroTik WinBox 3.22 and below stores the user's cleartext password in the settings.cfg.viw configuration file when the Keep Password field is set and no Master Password is set. Keep Password is set by default and, by default Master Password is not set. An attacker with access to the configuration file can extract a username and password to gain access to the router.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:mikrotik:winbox:*:*:*:*:*:*:*:*
Версия до 3.22 (включая)

EPSS

Процентиль: 28%
0.00101
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-260
CWE-522

Связанные уязвимости

github
больше 3 лет назад

MikroTik WinBox 3.22 and below stores the user's cleartext password in the settings.cfg.viw configuration file when the Keep Password field is set and no Master Password is set. Keep Password is set by default and, by default Master Password is not set. An attacker with access to the configuration file can extract a username and password to gain access to the router.

CVSS3: 5.5
fstec
почти 6 лет назад

Уязвимость файла конфигурации settings.cfg.viw приложения для управления устройствами на базе Mikrotik RouterOS WinBox, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 28%
0.00101
Низкий

5.5 Medium

CVSS3

2.1 Low

CVSS2

Дефекты

CWE-260
CWE-522