# N/A
### 概述
MikroTik RouterOS v7.14.2 和 SwitchOS v2.18 存在漏洞,攻击者可通过仅HTTP的WebFig管理组件远程执行任意代码。
### 影响版本
- **RouterOS**: v7.14.2
- **SwitchOS**: v2.18
### 细节
- 漏洞存在于 **WebFig** 组件中;
- WebFig 是 MikroTik 设备的基于 Web 的管理接口;
- 该漏洞允许攻击者在未认证的情况下,通过 HTTP 接口远程执行任意代码。
### 影响
- **远程代码执行**(RCE)
- 无需用户交互或身份验证
- 攻击者可完全控制受影响设备
标题: CVE-2025-61481 – MikroTik RouterOS and SwOS WebFig Default HTTP Configuration Allows Credential Interception – svarthatt -- 🔗来源链接
标签:
神龙速读暂无评论