MikroTik Winbox < 5.17 文件下载 DoS

medium Nessus 插件 ID 59732

简介

远程主机上安装的应用程序受拒绝服务漏洞影响。

描述

根据其自我报告的版本号,远程 Web 服务器上托管的 MikroTik Winbox 安装受到一个拒绝服务漏洞的影响。未经认证的远程攻击者可能会发起多种请求以下载大型文件,从而导致服务失去响应。成功的攻击可使所有 Winbox 客户端断开连接并造成服务在数分钟内失去响应。

请注意,Nessus 没有测试此问题,而仅依赖于应用程序自我报告的版本号。

解决方案

升级到 MikroTik RouterOS 5.17 或更高版本、禁用 Winbox 服务或限制可访问服务的主机。

另见

http://www.mikrotik.com/download/CHANGELOG_5

http://www.nessus.org/u?170e1871

插件详情

严重性: Medium

ID: 59732

文件名: mikrotik_winbox_5_17.nasl

版本: 1.6

类型: remote

系列: Misc.

发布时间: 2012/6/27

最近更新时间: 2018/11/15

依存关系: mikrotik_winbox_detect.nasl

风险信息

风险因素: Medium

CVSS v2.0

基本分数: 5

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

漏洞信息

CPE: x-cpe:2.3:a:mikrotik:winbox:*:*:*:*:*:*:*:*

可利用: true

易利用性: Exploits are available

补丁发布日期: 2012/5/28

漏洞发布日期: 2012/4/19

参考资料信息

EDB-ID: 18817