根据提供的网页截图,以下是关于漏洞的关键信息总结: 漏洞概述 CVE-2025-10948: 在 MikroTik RouterOS 7 中发现了一个缓冲区溢出漏洞,影响 函数,位于 组件中。该漏洞通过 端点触发,可以被远程利用。 CVE-2025-6563: 在 MikroTik RouterOS 的热点功能中发现了一个跨站脚本(XSS)漏洞,影响版本低于 7.19.2。攻击者可以通过 参数在构造的 URL 中注入 JavaScript 代码,当受害者访问该恶意 URL 并登录时会触发。 CVE-2023-47318: MikroTik RouterOS 7 的默认设置中存在一个配置错误,允许传入 IPv6 UDP 跟踪路由数据包,这可能允许未经授权的远程网络侦察。 CVE-2025-6443: 在 MikroTik RouterOS 中发现了一个不正确的访问控制漏洞,与 VLAN 源 IP 地址的处理有关。此漏洞允许远程攻击者绕过访问限制,无需认证。 CVE-2024-54952: 在 MikroTik RouterOS 的 SMB 服务中发现了一个内存损坏漏洞。远程未经身份验证的攻击者可以通过发送特制的数据包到 SMB 服务,触发空指针解引用,导致远程拒绝服务(DoS)。 CVE-2024-54772: 在 WinBox 服务中发现了一个漏洞,连接尝试的响应大小在有效和无效之间不一致。 影响范围 CVE-2025-10948: 影响 MikroTik RouterOS 7 的 组件。 CVE-2025-6563: 影响版本低于 7.19.2 的 MikroTik RouterOS 热点功能。 CVE-2023-47318: 影响 MikroTik RouterOS 7 的默认设置。 CVE-2025-6443: 影响 MikroTik RouterOS 的 VLAN 源 IP 地址处理。 CVE-2024-54952: 影响 MikroTik RouterOS 的 SMB 服务。 CVE-2024-54772: 影响 MikroTik RouterOS 的 WinBox 服务。 修复方案 CVE-2025-10948: 未提供具体修复方案,建议用户关注官方更新。 CVE-2025-6563: 未提供具体修复方案,建议用户关注官方更新。 CVE-2023-47318: 未提供具体修复方案,建议用户关注官方更新。 CVE-2025-6443: 未提供具体修复方案,建议用户关注官方更新。 CVE-2024-54952: 未提供具体修复方案,建议用户关注官方更新。 CVE-2024-54772: 未提供具体修复方案,建议用户关注官方更新。 POC 代码或利用代码 页面中未提供具体的 POC 代码或利用代码。 联系方式 有关漏洞的报告,请联系: 以上信息基于网页截图内容整理。