9.1 CVE-2018-14847

Exploit Path Traversal CISA Kev Catalog Used by Malware
  

MikroTik RouterOS through 6.42 permet aux attaquants distants non authentifiés de lire des fichiers arbitraires et aux attaquants distants authentifiés d'écrire des fichiers arbitraires en raison d'une vulnérabilité de traversée de répertoire dans l'interface WinBox.
https://nvd.nist.gov/vuln/detail/CVE-2018-14847

Catégories

CWE-22 : Limitation inappropriée d'un nom de chemin à un répertoire restreint ("Path Traversal")

Références


 

CPE

cpe start end
Configuration 1
cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:* <= 6.42


REMEDIATION




EXPLOITS


Exploit-db.com

id description date
45578 MicroTik RouterOS < 6.43rc3 - Racine distante 2018-10-10 00:00:00

Autres (github, ...)

Url
45578
https://github.com/BasuCert/WinboxPoC
https://github.com/BigNerd95/WinboxExploit
https://github.com/tenable/routeros/blob/master/bug_hunting_in_routeros_derbycon_2018.pdf
https://github.com/tenable/routeros/tree/master/poc/bytheway
https://github.com/tenable/routeros/tree/master/poc/cve_2018_14847
https://n0p.me/winbox-bug-dissection/
https://github.com/jas502n/CVE-2018-14847
https://github.com/Tr33-He11/winboxPOC
https://github.com/sinichi449/Python-MikrotikLoginExploit
https://github.com/yukar1z0e/CVE-2018-14847
https://github.com/hacker30468/Mikrotik-router-hack


CAPEC


Common Attack Pattern Enumerations and Classifications

id description sévérité
126 Traversée du chemin
Très haute
64 Utilisation combinée des barres obliques et du codage URL pour contourner la logique de validation
Haute
76 Manipulation des entrées Web pour les appels au système de fichiers
Très haute
78 Utilisation de barres obliques échappées dans un codage alternatif
Haute
79 Utilisation des barres obliques dans le codage alternatif
Haute


MITRE