MikroTik Router OS Directory Traversal Vulnerability

MikroTik RouterOS through 6.42 allows unauthenticated remote attackers to read arbitrary files and remote authenticated attackers to write arbitrary files due to a directory traversal vulnerability in the WinBox interface.

Published 2 Aug 2018Updated 16 Jun 202631 sources
CVSS 9.1 ✓ VERIFIED REFERENCE△ CISA KEV

Source timeline

Discovered through CISA Known Exploited VulnerabilitiesView source ↗
CVE record published by NVDView source ↗
Added to CISA Known Exploited Vulnerabilities catalogView source ↗