Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-30799

Опубликовано: 19 июл. 2023
Источник: nvd
CVSS3: 9.1
CVSS3: 7.2
EPSS Низкий

Описание

MikroTik RouterOS stable before 6.49.7 and long-term through 6.48.6 are vulnerable to a privilege escalation issue. A remote and authenticated attacker can escalate privileges from admin to super-admin on the Winbox or HTTP interface. The attacker can abuse this vulnerability to execute arbitrary code on the system.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:o:mikrotik:routeros:*:*:*:*:ltr:*:*:*
Версия до 6.48.7 (включая)
cpe:2.3:o:mikrotik:routeros:*:*:*:*:-:*:*:*
Версия от 6.34 (включая) до 6.49.7 (исключая)

EPSS

Процентиль: 52%
0.00293
Низкий

9.1 Critical

CVSS3

7.2 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 9.1
github
больше 2 лет назад

MikroTik RouterOS stable before 6.49.7 and long-term through 6.48.6 are vulnerable to a privilege escalation issue. A remote and authenticated attacker can escalate privileges from admin to super-admin on the Winbox or HTTP interface. The attacker can abuse this vulnerability to execute arbitrary code on the system.

CVSS3: 9.1
fstec
больше 2 лет назад

Уязвимость интерфейсов Winbox и HTTP операционной системы RouterOS маршрутизаторов MikroTik, позволяющая нарушителю повысить свои привилегии до уровня Super Admin

EPSS

Процентиль: 52%
0.00293
Низкий

9.1 Critical

CVSS3

7.2 High

CVSS3

Дефекты

CWE-269
NVD-CWE-noinfo