← volver
CVE-2018-14847

CVE-2018-14847

CVSS 9.1 CRITICALEPSS 96.1%● KEVCWE-22
En resumen

MikroTik RouterOS tiene un fallo que permite a atacantes eludir restricciones de archivos usando técnicas de travesía de directorios en la interfaz WinBox. Cualquiera puede leer archivos sin iniciar sesión, y los usuarios autenticados pueden escribir archivos en cualquier lugar del sistema.

Detalle técnico

Una vulnerabilidad de travesía de directorios (CWE-22) en la interfaz WinBox de MikroTik RouterOS permite que atacantes remotos no autenticados lean archivos arbitrarios mediante manipulación de rutas, y atacantes autenticados escriban archivos arbitrarios. La vulnerabilidad afecta RouterOS versión 6.42 y anteriores, pudiendo ser explotada sin privilegios especiales ni interacción del usuario.

Resumen generado y traducido por IA a partir de la descripción oficial.
MikroTik RouterOS through 6.42 allows unauthenticated remote attackers to read arbitrary files and remote authenticated attackers to write arbitrary files due to a directory traversal vulnerability in the WinBox interface.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.

¿Quieres saber si tu infraestructura está expuesta a esto?

Hablar con TrueHacking →