MikroTik Winbox w wersji 3.20 i niższych jest podatny na ataki man in the middle. Atakujący pośrodkujący połączenie może obniżyć wersję protokołu autoryzacji klienta i odzyskać nazwę użytkownika oraz MD5 hashed hasło użytkownika.
▸ Pokaż oryginał (EN)
MikroTik Winbox 3.20 and below is vulnerable to man in the middle attacks. A man in the middle can downgrade the client's authentication protocol and recover the user's username and MD5 hashed password.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:NMikrotik Routeros
OSMikrotik< 6.43Mikrotik Winbox
OSMikrotik< 3.20
Powiązane podatności
MikroTik RouterOS — path traversal w interfejsie WinBox (odczyt/zapis plików)
MikroTik RouterOS SMB — buffer overflow przed uwierzytelnieniem (RCE)
MikroTik RouterOS — privilege escalation admin do super-admin z możliwością RCE
MikroTik RouterOS — RCE przez uszkodzenie pamięci w serwerze WWW (Chimay-Red)
MikroTik RouterOS: path traversal przez symlinki w pakiecie container