CVE-2018-14847
MikroTik Router OS डायरेक्ट्री ट्रैवर्सल भेद्यता
- प्रकाशित
- 2 अग॰ 2018
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
MikroTik RouterOS 6.42 तक, WinBox इंटरफ़ेस में डायरेक्टरी ट्रैवर्सल भेद्यता के कारण, बिना प्रमाणीकरण के दूरस्थ हमलावर मनमानी फ़ाइलें पढ़ सकते हैं और प्रमाणित दूरस्थ हमलावर मनमानी फ़ाइलें लिख सकते हैं।
स्रोत
14- routeros-CVE-2018-14847-bythewayएक्सप्लॉइट
By the Way एक एक्सप्लॉइट है जो RouterOS संस्करण चलाने वाले Mikrotik डिवाइसों पर रूट शेल सक्षम करता है:
CVE-2018-14847 (MikroTik WinBox भेद्यता) के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो TCP/IP या लेयर 2 MAC सर्वर के माध्यम से मनमाना फ़ाइल पढ़ने और सादा पाठ पासवर्ड निष्कर्षण सक्षम करता है।
CVE-2018-14847 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो MikroTik RouterOS WinBox सेवा से सादे पाठ पासवर्ड की मनमानी फ़ाइल रीड की अनुमति देता है, TCP/IP और लेयर 2 MAC सर्वर समर्थन के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।