9.1 CVE-2018-14847

Exploit Path Traversal CISA Kev Catalog Used by Malware
  

MikroTik RouterOS fino alla versione 6.42 consente agli aggressori remoti non autenticati di leggere file arbitrari e agli aggressori remoti autenticati di scrivere file arbitrari a causa di una vulnerabilità di attraversamento di directory nell'interfaccia WinBox.
https://nvd.nist.gov/vuln/detail/CVE-2018-14847

Categorie

CWE-22 : Limitazione impropria di un percorso a una directory ristretta ("Path Traversal")

Riferimenti


 

CPE

cpe avviare fine
Configuration 1
cpe:2.3:o:mikrotik:routeros:*:*:*:*:*:*:*:* <= 6.42


RIMEDIO




EXPLOITS


Exploit-db.com

id descrizione data
45578 MicroTik RouterOS < 6.43rc3 - Root remoto 2018-10-10 00:00:00

Altro (github, ...)

Url
45578
https://github.com/BasuCert/WinboxPoC
https://github.com/BigNerd95/WinboxExploit
https://github.com/tenable/routeros/blob/master/bug_hunting_in_routeros_derbycon_2018.pdf
https://github.com/tenable/routeros/tree/master/poc/bytheway
https://github.com/tenable/routeros/tree/master/poc/cve_2018_14847
https://n0p.me/winbox-bug-dissection/
https://github.com/jas502n/CVE-2018-14847
https://github.com/Tr33-He11/winboxPOC
https://github.com/sinichi449/Python-MikrotikLoginExploit
https://github.com/yukar1z0e/CVE-2018-14847
https://github.com/hacker30468/Mikrotik-router-hack


CAPEC


Common Attack Pattern Enumerations and Classifications

id descrizione gravità
126 Path Traversal
Molto alto
64 Usare gli slash e la codifica dell'URL combinati per aggirare la logica di convalida
Alto
76 Manipolazione dell'input web alle chiamate al file system
Molto alto
78 Usare gli slash sfuggiti nella codifica alternativa
Alto
79 Usare gli slash nella codifica alternativa
Alto


MITRE