CVE-2019-3943

MikroTik RouterOS versions Stable 6.43.12 and below, Long-term 6.42.12 and below, and Testing 6.44beta75 and below are vulnerable to an authenticated, remote directory traversal via the HTTP or Winbox interfaces. An authenticated, remote attack can use this vulnerability to read and write files outside of the sandbox directory (/rw/disk).
Path Traversal
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTNIST
8.1 HIGH
NETWORK
LOW
LOW
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:N
tenableCNA
---
---
CVEADP
---
---
Base Score
CVSS 3.x
EPSS Score
Percentile: 68%
VendorProductVersion
mikrotikrouteros
𝑥
≤ 6.42.12
mikrotikrouteros
𝑥
≤ 6.43.12
mikrotikrouteros
6.41:rc31
mikrotikrouteros
6.41:rc32
mikrotikrouteros
6.41:rc34
mikrotikrouteros
6.41:rc37
mikrotikrouteros
6.41:rc38
mikrotikrouteros
6.41:rc44
mikrotikrouteros
6.41:rc47
mikrotikrouteros
6.41:rc50
mikrotikrouteros
6.41:rc52
mikrotikrouteros
6.41:rc56
mikrotikrouteros
6.41:rc61
mikrotikrouteros
6.41:rc66
mikrotikrouteros
6.42:rc11
mikrotikrouteros
6.42:rc12
mikrotikrouteros
6.42:rc14
mikrotikrouteros
6.42:rc15
mikrotikrouteros
6.42:rc18
mikrotikrouteros
6.42:rc2
mikrotikrouteros
6.42:rc20
mikrotikrouteros
6.42:rc23
mikrotikrouteros
6.42:rc24
mikrotikrouteros
6.42:rc27
mikrotikrouteros
6.42:rc28
mikrotikrouteros
6.42:rc30
mikrotikrouteros
6.42:rc35
mikrotikrouteros
6.42:rc37
mikrotikrouteros
6.42:rc39
mikrotikrouteros
6.42:rc41
mikrotikrouteros
6.42:rc43
mikrotikrouteros
6.42:rc46
mikrotikrouteros
6.42:rc48
mikrotikrouteros
6.42:rc49
mikrotikrouteros
6.42:rc5
mikrotikrouteros
6.42:rc52
mikrotikrouteros
6.42:rc56
mikrotikrouteros
6.42:rc6
mikrotikrouteros
6.42:rc9
mikrotikrouteros
6.43:rc11
mikrotikrouteros
6.43:rc12
mikrotikrouteros
6.43:rc14
mikrotikrouteros
6.43:rc17
mikrotikrouteros
6.43:rc19
mikrotikrouteros
6.43:rc21
mikrotikrouteros
6.43:rc23
mikrotikrouteros
6.43:rc27
mikrotikrouteros
6.43:rc29
mikrotikrouteros
6.43:rc3
mikrotikrouteros
6.43:rc32
mikrotikrouteros
6.43:rc34
mikrotikrouteros
6.43:rc4
mikrotikrouteros
6.43:rc40
mikrotikrouteros
6.43:rc42
mikrotikrouteros
6.43:rc44
mikrotikrouteros
6.43:rc45
mikrotikrouteros
6.43:rc5
mikrotikrouteros
6.43:rc51
mikrotikrouteros
6.43:rc56
mikrotikrouteros
6.43:rc6
mikrotikrouteros
6.43:rc64
mikrotikrouteros
6.43:rc66
mikrotikrouteros
6.43:rc7
mikrotikrouteros
6.44:beta14
mikrotikrouteros
6.44:beta17
mikrotikrouteros
6.44:beta20
mikrotikrouteros
6.44:beta28
mikrotikrouteros
6.44:beta39
mikrotikrouteros
6.44:beta40
mikrotikrouteros
6.44:beta50
mikrotikrouteros
6.44:beta54
mikrotikrouteros
6.44:beta6
mikrotikrouteros
6.44:beta61
mikrotikrouteros
6.44:beta75
mikrotikrouteros
6.44:beta9
𝑥
= Vulnerable software versions