
Mikrotik 0day Scanner di Divulgazione di Credenziali
La vulnerabilità consente a un attaccante remoto di eseguire codice arbitrario sul sistema di destinazione.
La debolezza esiste a causa di un'autenticazione impropria nell'interfaccia Winbox esposta di default sulla porta 8291/TCP. Un attaccante remoto può inviare pacchetti appositamente predisposti al servizio interessato, bypassare l'autenticazione, scaricare il database locale con gli account utente e ottenere accesso completo al dispositivo vulnerabile.
Lo sfruttamento riuscito della vulnerabilità può comportare il compromesso del sistema.
E-mail: [email protected]