MikroTik Winbox 3.20 and below is vulnerable to man in the middle attacks. A man in the middle can downgrade the client's authentication protocol and recover the user's username and MD5 hashed password.
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:NMikrotik Routeros
OSMikrotik< 6.43Mikrotik Winbox
OSMikrotik< 3.20
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Related vulnerabilities
CVE-2018-14847CRITICAL9.1⚠ KEVPL ✓same product
MikroTik RouterOS — path traversal w interfejsie WinBox (odczyt/zapis plików)
CVE-2018-7445CRITICAL9.8⚠ KEVPL ✓same product
MikroTik RouterOS SMB — buffer overflow przed uwierzytelnieniem (RCE)
CVE-2023-30799CRITICAL9.1PL ✓same product
MikroTik RouterOS — privilege escalation admin do super-admin z możliwością RCE
CVE-2017-20149CRITICAL9.8PL ✓same product
MikroTik RouterOS — RCE przez uszkodzenie pamięci w serwerze WWW (Chimay-Red)
CVE-2022-34960CRITICAL9.8PL ✓same product
MikroTik RouterOS: path traversal przez symlinki w pakiecie container