CVE-2023-41570 — MikroTik RouterOS v7.1 ile v7.11 arasında Rest API için hatalı erişim kontrol mekanizmaları içerdiği tespit edildi.
MikroTik RouterOS v7.1 ile v7.11 arasında Rest API için hatalı erişim kontrol mekanizmaları içerdiği tespit edildi.
MikroTik RouterOS v7.1 ile v7.11 arasında Rest API için hatalı erişim kontrol mekanizmaları içerdiği tespit edildi.
MikroTik RouterOS v7.1 ile v7.11 arasında Rest API için hatalı erişim kontrol mekanizmaları içerdiği tespit edildi.
CVE-2023-41570CVSS:3.1\/AV:N\/AC:H\/PR:L\/UI:N\/S:U\/C:H\/I:N\/A:NMikroTik RouterOS, komut içindeki argüman ayırıcılarının uygun şekilde etkisizleştirilememesi zafiyetine sahiptir; bu zafiyet saldırganın güvenilen RouterOS politika maskesini değiştirmesine izin vererek ayrıcalık yükselmesine yol açar.
MikroTik RouterOS, btest hizmetinde çekirdek belleğinin ifşasına ve hizmet reddine izin veren kritik bir işlev için kimlik doğrulama eksikliği zafiyeti içerir.
MikroTik RouterOS API etkin olan ürünlerdeki bir API oturum yönetimi hatası, yetersiz oturum sonlandırma (Insufficient Session Expiration) zafiyetine yol açmaktadır. Bu, etkin oturumların etkinlik zaman aşımı veya kullanıcı grubu değişiklikleri sonrasında önceki izin setini korumasına izin verebilir. Sonuç olarak, izinleri düşürülmüş kimlikli bir kullanıcı bilgiye erişmeye devam edebilir.