漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Insufficient session expiration in MikroTik RouterOS
Vulnerability Description
An API session‑management flaw in products with the MikroTik RouterOS API enabled are vulnerable to a Insufficient Session Expiration vulnerability. This could allow active sessions to retain their previous permission set after inactivity timeouts or user‑group changes. As a result, an authenticated user whose permissions have been reduced may continue accessing information.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
不充分的会话过期机制
Vulnerability Title
MikroTik RouterOS 会话机制问题漏洞
Vulnerability Description
MikroTik routeros是拉脱维亚MikroTik公司的一款网络操作系统软件。 MikroTik RouterOS存在会话机制问题漏洞,该漏洞源于API会话管理缺陷,导致会话过期不充分,可能使得权限降低的认证用户继续访问信息。
CVSS Information
N/A
Vulnerability Type
N/A