
Mikrotik 0day Scanner de divulgation d'identifiants
La vulnérabilité permet à un attaquant distant d'exécuter du code arbitraire sur le système cible.
La faiblesse existe en raison d'une authentification inadéquate dans l'interface Winbox exposée par défaut sur le port 8291/TCP. Un attaquant distant peut envoyer des paquets spécialement conçus au service affecté, contourner l'authentification, télécharger la base de données locale contenant les comptes utilisateurs et obtenir un accès complet à l'appareil vulnérable.
L'exploitation réussie de la vulnérabilité peut entraîner un compromis du système.
E-mail: [email protected]