9.1 CVE-2018-14847

Exploit Path Traversal CISA Kev Catalog Used by Malware
  

MikroTik RouterOS bis 6.42 erlaubt nicht-authentifizierten entfernten Angreifern das Lesen beliebiger Dateien und entfernten authentifizierten Angreifern das Schreiben beliebiger Dateien aufgrund einer Directory-Traversal-Schwachstelle in der WinBox-Schnittstelle.
https://nvd.nist.gov/vuln/detail/CVE-2018-14847

Kategorien

CWE-22 : Unzulässige Beschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal')

Referenzen


 

CPE

cpe start ende
Configuration 1
cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:* <= 6.42


REMEDIERUNG




EXPLOITS


Exploit-db.com

id beschreibung datum
45578 MicroTik RouterOS < 6.43rc3 - Entfernte Wurzel 2018-10-10 00:00:00

Andere (github, ...)

Url
45578
https://github.com/BasuCert/WinboxPoC
https://github.com/BigNerd95/WinboxExploit
https://github.com/tenable/routeros/blob/master/bug_hunting_in_routeros_derbycon_2018.pdf
https://github.com/tenable/routeros/tree/master/poc/bytheway
https://github.com/tenable/routeros/tree/master/poc/cve_2018_14847
https://n0p.me/winbox-bug-dissection/
https://github.com/jas502n/CVE-2018-14847
https://github.com/Tr33-He11/winboxPOC
https://github.com/sinichi449/Python-MikrotikLoginExploit
https://github.com/yukar1z0e/CVE-2018-14847
https://github.com/hacker30468/Mikrotik-router-hack


CAPEC


Common Attack Pattern Enumerations and Classifications

id beschreibung schweregrad
126 Path Traversal
Sehr hoch
64 Kombinierte Verwendung von Schrägstrichen und URL-Kodierung zur Umgehung der Validierungslogik
Hoch
76 Manipulation von Web-Eingaben bei Dateisystemaufrufen
Sehr hoch
78 Escaped Slashes in alternativer Kodierung verwenden
Hoch
79 Schrägstriche in alternativer Kodierung verwenden
Hoch


MITRE