Orta ÖNEM — Güvenlik Açığı

CVE-2023-41570 — MikroTik RouterOS v7.1 ile v7.11 arasında Rest API için hatalı erişim kontrol mekanizmaları içerdiği tespit edildi.

MikroTik RouterOS v7.1 ile v7.11 arasında Rest API için hatalı erişim kontrol mekanizmaları içerdiği tespit edildi.

Platform
MikroTik RouterOS
CVE Kaydı
CVE-2023-41570
CVSS Skoru
5.3/10
Yayın Tarihi
14 Kasım 2023
Okunma
5
Birincil kaynak: Kaynaktaki resmî duyuruyu inceleyin: nvd.nist.gov Kaynağa Git

Özet

MikroTik RouterOS v7.1 ile v7.11 arasında Rest API için hatalı erişim kontrol mekanizmaları içerdiği tespit edildi.

Değerlendirme

  • CVE: CVE-2023-41570
  • CVSS taban puanı: 5.3
  • Vektör: CVSS:3.1\/AV:N\/AC:H\/PR:L\/UI:N\/S:U\/C:H\/I:N\/A:N
  • Kaynak: [NVD kaydı](https:\/\/nvd.nist.gov\/vuln\/detail\/CVE-2023-41570)

Referanslar

  • [www.enricobassetti.it](https:\/\/www.enricobassetti.it\/2023\/11\/cve-2023-41570-access-control-vulnerability-in-mikrotik-rest-api\/)
  • [www.enricobassetti.it](https:\/\/www.enricobassetti.it\/2023\/11\/cve-2023-41570-access-control-vulnerability-in-mikrotik-rest-api\/)

Aksiyon

  • Etkilenen sistemleri envanterden doğrulayın
  • Üretici yamasını bakım penceresinde uygulayın
  • Yama uygulanana kadar erişimi ağ katmanında kısıtlayın
routeros *

MikroTik RouterOS — İlgili Duyurular

TÜMÜNÜ GÖR →