CVE-2024-54772
Se descubrió un problema en el servicio Winbox de MikroTik RouterOS v6.43 a v7.16.1 versiones v6.43.13 hasta v6.49.13 y estables desde v6.43 hasta v7.17.2....
- Publicado
- 11 feb 2025
- Actualizado
- 24 feb 2025
- Asignación de CNA
- mitre
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:NBajo · próximos 30 días
- Percentil
- 54,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se descubrió un problema en el servicio Winbox de MikroTik RouterOS v6.43 a v7.16.1 versiones v6.43.13 hasta v6.49.13 y estables desde v6.43 hasta v7.17.2. Hay disponible un parche en la versión estable v6.49.18. Una discrepancia en el tamaño de respuesta entre los intentos de conexión realizados con un nombre de usuario válido y aquellos con un nombre de usuario no válido permite a los atacantes realizar una enumeración de cuentas válidas.
Fuentes
2- CVE-2024-54772Exploit
# Exploit en Python para CVE-2024-54772 que permite la enumeración de nombres de usuario en MikroTik RouterOS versiones v6.43 hasta v7.17.2 usando modos de lista de palabras o de objetivo único.
- CVE-2024-54772Exploit
Herramienta basada en Rust que enumera nombres de usuario válidos de routers MikroTik explotando CVE-2024-54772, lo que ayuda en evaluaciones de seguridad y pruebas de penetración.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.