CVE-2012-6050
मिक्रोटिक राउटरओएस 5.15 और इससे पहले के संस्करणों में winbox सेवा रिमोट हमलावरों को राउटर के DLLs या प्लगइन्स को डाउनलोड करने के अनुरोध के माध्यम से सेवा से वंचित (CPU खपत) उत्पन्न करने, राउटर संस्करण पढ़ने और संभवतः...
- प्रकाशित
- 27 नव॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मिक्रोटिक राउटरओएस 5.15 और इससे पहले के संस्करणों में winbox सेवा रिमोट हमलावरों को राउटर के DLLs या प्लगइन्स को डाउनलोड करने के अनुरोध के माध्यम से सेवा से वंचित (CPU खपत) उत्पन्न करने, राउटर संस्करण पढ़ने और संभवतः अन्य प्रभाव डालने की अनुमति देती है, जैसा कि roteros.dll द्वारा प्रदर्शित किया गया है।
स्रोत
1- Mikrotik Router - Denial of Serviceएक्सप्लॉइट
PoURaN · hardware · 1 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।