PT-2026-65590 · Mikrotik · Cloud Hosted Router+1
CVSS v3.1
8.8
Alta
| Vetor | AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MikroTik RouterOS (versões afetadas não especificadas)
MikroTik Cloud Hosted Router (versões afetadas não especificadas)
Descrição
Existe uma fraqueza no tratamento de autenticação da API que carece de salvaguardas eficazes contra tentativas excessivas de login. O sistema não aplica limitação de taxa (rate-limiting), bloqueio de conta ou restrições baseadas na origem, permitindo que falhas de autenticação repetidas ocorram sem uma resposta defensiva. Embora algumas versões implementem um atraso fixo por conexão, isso pode ser contornado por meio de sessões simultâneas para manter tentativas de alto volume, aumentando o risco de acesso administrativo não autorizado através da descoberta de credenciais.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Improper Restriction of Excessive Authentication Attempts
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Cloud Hosted Router
Routeros