CVE-2023-30799
MikroTik RouterOS व्यवस्थापक विशेषाधिकार वृद्धि
- प्रकाशित
- 19 जुल॰ 2023
- अद्यतन
- 21 नव॰ 2025
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 70.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MikroTik RouterOS stable 6.49.7 से पहले और long-term 6.48.6 तक के संस्करण एक विशेषाधिकार वृद्धि (privilege escalation) समस्या के प्रति संवेदनशील हैं। एक दूरस्थ और प्रमाणित हमलावर Winbox या HTTP इंटरफ़ेस पर admin से super-admin तक विशेषाधिकार बढ़ा सकता है। हमलावर सिस्टम पर मनमाना कोड (arbitrary code) निष्पादित करने के लिए इस भेद्यता का दुरुपयोग कर सकता है।
स्रोत
1- MikroTik-RouterOS-6.49.18-Exploit-Kitएक्सप्लॉइट
मिक्रोटिक RouterOS 6.49.18 को लक्षित करने वाला एक्सप्लॉइट किट, जिसमें सात एक्सप्लॉइट स्क्रिप्ट और CVE-2023-30799 के लिए समर्थन शामिल है, जिसमें अरबी इंटरफ़ेस और विस्तृत दस्तावेज़ीकरण है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।