Informazioni sul CVE-2019-15055
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2019-15055
Descrizione: MikroTik RouterOS through 6.44.5 and 6.45.x through 6.45.3 improperly handles the disk name, which allows authenticated users to delete arbitrary files. Attackers can exploit this vulnerability to reset credential storage, which allows them access to the management interface as an administrator without authentication.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- https://mikrotik.com/download/changelogs/testing-release-tree
- https://fortiguard.com/zeroday/FG-VD-19-108
- https://medium.com/tenable-techblog/rooting-routeros-with-a-usb-drive-16d7b8665f90
- https://github.com/tenable/routeros/tree/master/poc/cve_2019_15055
- https://forum.mikrotik.com/viewtopic.php?t=151603
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2019-15055