CVE-2023-30800
Corrupção de Heap na Interface Web do MikroTik RouterOS
- Publicado
- 7 de set. de 2023
- Atualizado
- 21 de nov. de 2025
- Atribuindo CNA
- VulnCheck
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:HBaixo · próximos 30 dias
- Percentil
- 75,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O servidor web usado pelo MikroTik RouterOS versão 6 é afetado por um problema de corrupção de memória heap. Um atacante remoto e não autenticado pode corromper a memória heap do servidor enviando uma requisição HTTP especialmente criada. Como resultado, a interface web trava e é reiniciada imediatamente. O problema foi corrigido no RouterOS 6.49.10 stable. O RouterOS versão 7 não é afetado.
Fontes
3Script Python de DoS multithread para CVE-2023-30800
Prova de conceito para CVE-2023-30800
Exploit de prova de conceito para CVE-2023-30800, demonstrando uma vulnerabilidade de aplicação web com um gerador de payload baseado em Go para teste e validação de segurança.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.