LOW🇵🇱 Wersja polska

CVE-2019-3981

CVSS 3.7v3.1pub. 2020-01-14upd. 2024-11-21

MikroTik Winbox 3.20 and below is vulnerable to man in the middle attacks. A man in the middle can downgrade the client's authentication protocol and recover the user's username and MD5 hashed password.

CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N
  • Mikrotik Routeros

    OS
    Mikrotik
    < 6.43
  • Mikrotik Winbox

    OS
    Mikrotik
    < 3.20
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2018-14847CRITICAL9.1⚠ KEVPL ✓same product

MikroTik RouterOS — path traversal w interfejsie WinBox (odczyt/zapis plików)

CVE-2018-7445CRITICAL9.8⚠ KEVPL ✓same product

MikroTik RouterOS SMB — buffer overflow przed uwierzytelnieniem (RCE)

CVE-2023-30799CRITICAL9.1PL ✓same product

MikroTik RouterOS — privilege escalation admin do super-admin z możliwością RCE

CVE-2017-20149CRITICAL9.8PL ✓same product

MikroTik RouterOS — RCE przez uszkodzenie pamięci w serwerze WWW (Chimay-Red)

CVE-2022-34960CRITICAL9.8PL ✓same product

MikroTik RouterOS: path traversal przez symlinki w pakiecie container