CVE2018-1159

介质

描述性

Mikrotik路由系统6.42.7和6.40.9前易发生内存腐败认证远程攻击者可快速验证并断开HTTP服务器

引用

https://mikrotik.com/download/changelogs

https://mikrotik.com/download/changelogs/bugfix-release-tree

//www.yyueer.com/security/research/tra-2018-21

细节

源码 :美术馆

发布 :2018-08-23

更新 :2018-10-12

类型 :CWE-119

风险信息

CVSS v2

基础评分 :4

向量 :AV:N/AC:L/Au:S/C:N/I:N/A:P

效果评分 :2.9

可开发性评分 :8

严重性 :电子商务

CVSSv3

基础评分 :6.5

向量 :CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

效果评分 :3.6

可开发性评分 :2.8

严重性 :电子商务

Baidu
map