Page 11 of 56 results (0.015 seconds)

CVSS: 7.8EPSS: 1%CPEs: 2EXPL: 4

The MikroTik Router hAP Lite 6.25 has no protection mechanism for unsolicited TCP ACK packets in the case of a fast network connection, which allows remote attackers to cause a denial of service (CPU consumption) by sending many ACK packets. After the attacker stops the exploit, the CPU usage is 100% and the router requires a reboot for normal operation. El router MikroTik hAP Lite 6.25 no tiene mecanismo de protección para paquetes TCP ACK no solicitados en el caso de una conexión de red rápida. lo que permite a atacantes remotos provocar una denegación de servicio (consumo de CPU) enviando muchos paquetes ACK. Después de que el atacante detenga el exploit, el uso de CPU es 100% y el router requiere un reinicio para un funcionamiento normal • https://www.exploit-db.com/exploits/41601 http://www.exploitalert.com/view-details.html?id=26137 https://cxsecurity.com/issue/WLB-2017030029 https://packetstormsecurity.com/files/141449/Mikrotik-Hap-Lite-6.25-Denial-Of-Service.html • CWE-400: Uncontrolled Resource Consumption •

CVSS: 5.9EPSS: 0%CPEs: 2EXPL: 1

The L2TP Client in MikroTik RouterOS versions 6.83.3 and 6.37.4 does not enable IPsec encryption after a reboot, which allows man-in-the-middle attackers to view transmitted data unencrypted and gain access to networks on the L2TP server by monitoring the packets for the transmitted data and obtaining the L2TP secret. El Cliente L2TP en MikroTik RouterOS versiones 6.83.3 y 6.37.4 no habilita el cifrado IPsec después de un reinicio, lo que permite a atacantes man-in-the-middle ver los datos transmitidos sin cifrar y obtener acceso a las redes en el servidor L2TP monitorizando los paquetes para los datos transmitidos y obtener el secreto L2TP. • http://www.securityfocus.com/bid/96447 https://blog.milne.it/2017/02/24/mikrotik-routeros-security-vulnerability-l2tp-tunnel-unencrypted-cve-2017-6297 • CWE-311: Missing Encryption of Sensitive Data •

CVSS: 6.8EPSS: 0%CPEs: 1EXPL: 2

Cross-site request forgery (CSRF) vulnerability in MikroTik RouterOS 5.0 and earlier allows remote attackers to hijack the authentication of administrators for requests that change the administrator password via a request in the status page to /cfg. Vulnerabilidad CSRF en MikroTik RouterOS 5.0 y anteriores permite a atacantes remotos secuestrar la autenticación del administración en peticiones que cambien la contraseña de administrador a través de una petición en la página del estado en /cfg. • http://packetstormsecurity.com/files/130722/MikroTik-RouterOS-Cross-Site-Request-Forgery.html http://seclists.org/fulldisclosure/2015/Mar/49 http://www.securityfocus.com/bid/73013 • CWE-352: Cross-Site Request Forgery (CSRF) •

CVSS: 6.4EPSS: 24%CPEs: 1EXPL: 3

The winbox service in MikroTik RouterOS 5.15 and earlier allows remote attackers to cause a denial of service (CPU consumption), read the router version, and possibly have other impacts via a request to download the router's DLLs or plugins, as demonstrated by roteros.dll. El servicio winbox en MikroTik RouterOS v5.15 y anteriores, permite a atacantes remotos provocar una denegación de servicio (consumo de CPU), leer la versión de router y posiblemente tener otros impactos a través de la petición de descarga de complementos o DLL del router, como se demostró con roteros.dll. • https://www.exploit-db.com/exploits/18817 http://www.133tsec.com/2012/04/30/0day-ddos-mikrotik-server-side-ddos-attack http://www.exploit-db.com/exploits/18817 https://exchange.xforce.ibmcloud.com/vulnerabilities/75327 • CWE-16: Configuration •

CVSS: 6.4EPSS: 0%CPEs: 2EXPL: 2

MikroTik RouterOS 3.x through 3.13 and 2.x through 2.9.51 allows remote attackers to modify Network Management System (NMS) settings via a crafted SNMP set request. RouterOS de MikroTik versiones 3.x hasta 3.13 y versiones 2.x hasta 2.9.51, permite a los atacantes remotos modificar la configuración de Network Management System (NMS) por medio de una petición de configuración SNMP diseñada. • https://www.exploit-db.com/exploits/6366 http://www.securityfocus.com/bid/31025 https://exchange.xforce.ibmcloud.com/vulnerabilities/44944 • CWE-20: Improper Input Validation •