CVE-2024-54772
Уязвимость была обнаружена в сервисе Winbox MikroTik RouterOS в выпусках long-term с v6.43.13 по v6.49.13 и stable с v6.43 по v7.17.2. Патч доступен в...
- Опубликовано
- 11 февр. 2025 г.
- Обновлено
- 24 февр. 2025 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:NНизкий · следующие 30 дней
- Процентиль
- 54,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Уязвимость была обнаружена в сервисе Winbox MikroTik RouterOS в выпусках long-term с v6.43.13 по v6.49.13 и stable с v6.43 по v7.17.2. Патч доступен в выпуске stable v6.49.18. Расхождение в размере ответа между попытками подключения с действительным именем пользователя и попытками с недействительным именем позволяет злоумышленникам перечислять действительные учётные записи.
Источники
2- CVE-2024-54772Эксплойт
Python-эксплойт для CVE-2024-54772, позволяющий перечислять имена пользователей на MikroTik RouterOS версий v6.43–v7.17.2 с использованием режимов работы со словарём или одиночной целью.
- CVE-2024-54772Эксплойт
Инструмент на основе Rust, который перечисляет допустимые имена пользователей маршрутизаторов MikroTik, используя CVE-2024-54772, помогая в оценках безопасности и тестировании на проникновение.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.