漏洞描述
Winbox for MikroTik RouterOS到6.42允许远程攻击者通过修改请求以更改与会话ID相关的一个字节的请求来绕过身份验证并读取任意文件。
影响产品
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
披露于 2018/08/02 · 更新于 2025/10/15
Winbox for MikroTik RouterOS到6.42允许远程攻击者通过修改请求以更改与会话ID相关的一个字节的请求来绕过身份验证并读取任意文件。
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。