
Laboratorio
Laboratorio
Le vulnerabilità di RouterOS provate davvero nel mio laboratorio: cosa succede, chi è esposto e come difendersi. Per 30 giorni solo per chi è nel dojo.
Immagine generata in locale con ComfyUI a partire da elementi scelti a caso. Come nascono le immagini

Laboratorio · CVE-2018-14847
CVE-2018-14847: Recupero password in chiaro da user.dat su RouterOS v6
Abbiamo riprodotto la vulnerabilità CVE-2018-14847 su RouterOS v6, confermando che un attaccante non autenticato può leggere il file user.dat e recuperare le password in chiaro grazie a una debole trasformazione XOR. Il problema è risolto nelle versioni 6.40.8, 6.42.11 e 6.49.7, dove l'accesso al file viene negato.