Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el protocolo de autenticación en MikroTik Winbox (CVE-2019-3981)

Gravedad CVSS v3.1:
BAJA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
14/01/2020
Última modificación:
22/10/2020

Descripción

MikroTik Winbox versión 3.20 y por debajo, es vulnerable a ataque de tipo man in the middle. Un ataque de tipo man in the middle puede degradar el protocolo de autenticación del cliente y recuperar el nombre de usuario y el contraseña con hash MD5.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:mikrotik:routeros:*:*:*:*:-:*:*:* 6.43 (excluyendo)
cpe:2.3:o:mikrotik:winbox:*:*:*:*:*:*:*:* 3.20 (excluyendo)


Referencias a soluciones, herramientas e información