LOW🇬🇧 English

CVE-2019-3981

CVSS 3.7v3.1pub. 2020-01-14upd. 2024-11-21

MikroTik Winbox w wersji 3.20 i niższych jest podatny na ataki man in the middle. Atakujący pośrodkujący połączenie może obniżyć wersję protokołu autoryzacji klienta i odzyskać nazwę użytkownika oraz MD5 hashed hasło użytkownika.

Pokaż oryginał (EN)

MikroTik Winbox 3.20 and below is vulnerable to man in the middle attacks. A man in the middle can downgrade the client's authentication protocol and recover the user's username and MD5 hashed password.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Mikrotik Routeros

    OS
    Mikrotik
    < 6.43
  • Mikrotik Winbox

    OS
    Mikrotik
    < 3.20
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2018-14847CRITICAL9.1⚠ KEVPL ✓ten sam produkt

MikroTik RouterOS — path traversal w interfejsie WinBox (odczyt/zapis plików)

CVE-2018-7445CRITICAL9.8⚠ KEVPL ✓ten sam produkt

MikroTik RouterOS SMB — buffer overflow przed uwierzytelnieniem (RCE)

CVE-2023-30799CRITICAL9.1PL ✓ten sam produkt

MikroTik RouterOS — privilege escalation admin do super-admin z możliwością RCE

CVE-2017-20149CRITICAL9.8PL ✓ten sam produkt

MikroTik RouterOS — RCE przez uszkodzenie pamięci w serwerze WWW (Chimay-Red)

CVE-2022-34960CRITICAL9.8PL ✓ten sam produkt

MikroTik RouterOS: path traversal przez symlinki w pakiecie container