
Escáner de Divulgación de Credenciales 0day de Mikrotik
La vulnerabilidad permite a un atacante remoto ejecutar código arbitrario en el sistema objetivo.
La debilidad existe debido a una autenticación incorrecta en la interfaz Winbox expuesta por defecto en el puerto 8291/TCP. Un atacante remoto puede enviar paquetes especialmente diseñados al servicio afectado, omitir la autenticación, descargar la base de datos local con cuentas de usuario y obtener acceso completo al dispositivo vulnerable.
La explotación exitosa de la vulnerabilidad puede resultar en el compromiso del sistema.
Correo electrónico: [email protected]