cve - 2018 - 1157

媒介

描述

Mikrotik RouterOS 6.42.7和6.40.9之前很容易受到内存耗尽的弱点。经过身份验证的远程攻击者可以崩溃HTTP服务器和在某些情况下引导系统通过一个HTTP POST请求。

引用

http://seclists.org/fulldisclosure/2019/Jul/20

//www.yyueer.com/security/research/tra - 2018 - 21所示

细节

发表:2018-08-23

风险信息

CVSS v2

基础分数:6.8

向量:CVSS2 # AV: N /交流:L /非盟:S / C: N /我:N / A: C

严重程度:媒介

CVSS v3

基础分数:6.5

向量:CVSS: 3.0 / AV: N /交流:L /公关:L / UI: N / S: U / C: N /我:N / A: H

严重程度:媒介

Baidu
map