BDU:2025-08273
Уязвимость операционной системы RouterOS маршрутизаторов MikroTik, связанная с недостаточной проверкой входных данных, позволяющая нарушителю проводить межсайтовые сценарные атаки
📄 Описание
Уязвимость операционной системы RouterOS маршрутизаторов MikroTik связана с недостаточной проверкой входных данных при обработке параметра dst . Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить межсайтовые сценарные атаки
🖥️ Уязвимое ПО
MikroTik
Наименование ПО: RouterOS
Версия ПО: до 7.19.2 (RouterOS)
Тип ПО: Операционная система, ПО сетевого программно-аппаратного средства
ОС / платформа: MikroTik RouterOS до 7.19.2
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:A/AC:L/Au:N/C:P/I:P/A:N
CVSS 3.0
AV:A/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
CVSS 4.0
AV:A/AC:L/AT:N/PR:N/UI:A/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,8)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты