RouterOS WebFig 存在一个未认证的文件读取漏洞,位于 路径。新分配的会话中保留了一个过期的、未初始化的 principal 指针,该指针用于文件授权。未认证的 attacker(攻击者)可以通过操纵内存分配器,使得文件服务路径以足够权限解引用该指针;随后,通过构造包含父目录组件的加密 URI,攻击者可以跳出 WebFig 的文件命名空间,从而泄露由 root 用户拥有的文件,包括包含凭据的配置文件。该问题已在以下版本中修复:6.49.21(长期支持版)、7.23.4(长期支持版)和 7.24.2(稳定
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-86060 | 9.2 CRITICAL | Mikrotik RouterOS 凭据用户名SSH提权漏洞 |
| CVE-2026-67276 | 9.2 CRITICAL | Mikrotik RouterOS SSH用户身份仿冒漏洞 |
| CVE-2026-67277 | 8.8 HIGH | MikroTik RouterOS 内核内存泄露及拒绝服务漏洞 |
| CVE-2026-67279 | 6.9 MEDIUM | MikroTik RouterOS SSH 预认证重协商状态绕过 |
| CVE-2026-67278 | 6.3 MEDIUM | Mikrotik RouterOS TLS服务冒充漏洞 |
暂无评论