CVE-2023-30800
MikroTik RouterOS वेब इंटरफ़ेस हीप करप्शन
- प्रकाशित
- 7 सित॰ 2023
- अद्यतन
- 21 नव॰ 2025
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 75.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MikroTik RouterOS संस्करण 6 द्वारा उपयोग किया जाने वाला वेब सर्वर हीप मेमोरी भ्रष्टाचार समस्या से प्रभावित है। एक दूरस्थ और अप्रमाणित हमलावर एक क्राफ्टेड HTTP अनुरोध भेजकर सर्वर की हीप मेमोरी को भ्रष्ट कर सकता है। परिणामस्वरूप, वेब इंटरफ़ेस क्रैश हो जाता है और तुरंत पुनः प्रारंभ हो जाता है। यह समस्या RouterOS 6.49.10 स्टेबल में ठीक कर दी गई थी। RouterOS संस्करण 7 प्रभावित नहीं है।
स्रोत
3- cve-2023-30800-multithread-doserएक्सप्लॉइट
CVE-2023-30800 के लिए मल्टीथ्रेडेड DoS Python स्क्रिप्ट
CVE-2023-30800 के लिए प्रमाण की अवधारणा
CVE-2023-30800 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो एक वेब एप्लिकेशन भेद्यता का प्रदर्शन करता है, सुरक्षा परीक्षण और सत्यापन के लिए Go-आधारित पेलोड जनरेटर के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।