# MikroTik RouterOS 网络界面堆破坏漏洞
## 漏洞概述
MikroTik RouterOS 6版本中的Web服务器存在堆内存破坏问题,导致远程且未认证的攻击者可以通过发送精心设计的HTTP请求使Web界面崩溃并立即重启。
## 影响版本
- RouterOS 6.*(至6.49.9)
- RouterOS 6.49.10及更高版本已修复该问题
- RouterOS 7.*不受影响
## 漏洞细节
远程的、未认证的攻击者可以通过发送精心设计的HTTP请求,导致服务器堆内存破坏,从而使得Web界面崩溃并立即重启。
## 影响
- Web界面会崩溃。
- Web界面会立即自动重启。
- 会导致服务中断和可用性问题。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Proof of concept for CVE-2023-30800 | https://github.com/griffinsectio/CVE-2023-30800_PoC | POC详情 |
2 | None | https://github.com/griffinsectio/CVE-2023-30800_PoC_go | POC详情 |
3 | Multithredded DoS Python Script For CVE-2023-30800 | https://github.com/KhogenTheRabbit/cve-2023-30800-multithread-doser | POC详情 |
4 | CVE-2023-30800 | https://github.com/AxthonyV/MikroTik | POC详情 |
5 | Multithredded DoS Python Script For CVE-2023-30800 | https://github.com/diemaxxing/cve-2023-30800-multithread-doser | POC详情 |
暂无评论