CVE-2024-54772
Eine Schwachstelle wurde im Winbox-Dienst von MikroTik RouterOS im Long-Term-Release v6.43.13 bis v6.49.13 sowie im Stable-Release v6.43 bis v7.17.2...
- Veröffentlicht
- 11.02.2025
- Aktualisiert
- 24.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 54,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle wurde im Winbox-Dienst von MikroTik RouterOS im Long-Term-Release v6.43.13 bis v6.49.13 sowie im Stable-Release v6.43 bis v7.17.2 entdeckt. Ein Patch ist im Stable-Release v6.49.18 verfügbar. Eine Abweichung in der Antwortgröße zwischen Verbindungsversuchen mit einem gültigen Benutzernamen und solchen mit einem ungültigen Benutzernamen ermöglicht es Angreifern, gültige Benutzerkonten zu enumerieren.
Quellen
2- CVE-2024-54772Exploit
Python-basierter Exploit für CVE-2024-54772, der Benutzernamens-Enumeration auf MikroTik RouterOS-Versionen v6.43 bis v7.17.2 mit Wortlisten- oder Einzelziel-Modi ermöglicht.
- CVE-2024-54772Exploit
Rust-basiertes Tool, das gültige MikroTik-Router-Benutzernamen durch Ausnutzung von CVE-2024-54772 aufzählt und so bei Sicherheitsbewertungen und Penetrationstests hilft.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.