# N/A
## 概述
在MikroTik RouterOS的Winbox服务中发现了一个问题,导致攻击者可以通过观察不同用户名连接尝试的响应大小差异来枚举有效账户。
## 影响版本
- 长期支持发布版本:v6.43.13 至 v6.49.13
- 稳定版本:v6.43 至 v7.17.2
## 细节
在连接尝试中使用有效用户名与无效用户名时,响应大小存在差异。此差异被攻击者利用来枚举有效账户。补丁已在稳定版本v6.49.18中提供。
## 影响
该漏洞使攻击者能够枚举有效账户,从而可能进一步进行未授权访问或其他攻击。
标题: GitHub - deauther890/CVE-2024-54772: This repo contains the exploit for CVE-2024-54772 which can enumerate valid usernames in Mikrotik routers running RouterOS -- 🔗来源链接
标签:
暂无评论