
Mikrotik 0day — сканер раскрытия учетных данных
Уязвимость позволяет удалённому злоумышленнику выполнить произвольный код на целевой системе.
Слабость существует из-за неправильной аутентификации в интерфейсе Winbox, который по умолчанию открыт на порту 8291/TCP. Удалённый злоумышленник может отправлять специально сформированные пакеты на уязвимую службу, обойти аутентификацию, загрузить локальную базу данных учётных записей пользователей и получить полный доступ к уязвимому устройству.
Успешная эксплуатация уязвимости может привести к компрометации системы.
Электронная почта: [email protected]