Vulnerability Information
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
Vulnerability Title
Insufficient session expiration in MikroTik RouterOS
Vulnerability Description
An API session‑management flaw in products with the MikroTik RouterOS API enabled are vulnerable to a Insufficient Session Expiration vulnerability. This could allow active sessions to retain their previous permission set after inactivity timeouts or user‑group changes. As a result, an authenticated user whose permissions have been reduced may continue accessing information.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
不充分的会话过期机制
Vulnerability Title
MikroTik RouterOS 会话机制问题漏洞
Vulnerability Description
MikroTik routeros是拉脱维亚MikroTik公司的一款网络操作系统软件。 MikroTik RouterOS存在会话机制问题漏洞,该漏洞源于API会话管理缺陷,导致会话过期不充分,可能使得权限降低的认证用户继续访问信息。
CVSS Information
N/A
Vulnerability Type
N/A