
Mikrotik 0day Scanner zur Offenlegung von Anmeldeinformationen
Die Schwachstelle ermöglicht es einem entfernten Angreifer, beliebigen Code auf dem Zielsystem auszuführen.
Die Schwachstelle besteht aufgrund einer fehlerhaften Authentifizierung in der standardmäßig freigegebenen Winbox-Schnittstelle auf Port 8291/TCP. Ein entfernter Angreifer kann speziell gestaltete Pakete an den betroffenen Dienst senden, die Authentifizierung umgehen, die lokale Datenbank mit Benutzerkonten herunterladen und vollständigen Zugriff auf das angreifbare Gerät erhalten.
Eine erfolgreiche Ausnutzung der Schwachstelle kann zur Kompromittierung des Systems führen.
E-Mail: [email protected]