Vulnerability Details CVE-2017-20149
The Mikrotik RouterOS web server allows memory corruption in releases before Stable 6.38.5 and Long-term 6.37.5, aka Chimay-Red. A remote and unauthenticated user can trigger the vulnerability by sending a crafted HTTP request. An attacker can use this vulnerability to execute arbitrary code on the affected system, as exploited in the wild in mid-2017 and later.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.012
EPSS Ranking 78.1%
CVSS Severity
CVSS v3 Score 9.8
Products affected by CVE-2017-20149
-
cpe:2.3:o:mikrotik:routeros:4.10
-
cpe:2.3:o:mikrotik:routeros:4.17
-
cpe:2.3:o:mikrotik:routeros:5.11
-
cpe:2.3:o:mikrotik:routeros:5.12
-
cpe:2.3:o:mikrotik:routeros:5.13
-
cpe:2.3:o:mikrotik:routeros:5.14
-
cpe:2.3:o:mikrotik:routeros:5.16
-
cpe:2.3:o:mikrotik:routeros:5.17
-
cpe:2.3:o:mikrotik:routeros:5.18
-
cpe:2.3:o:mikrotik:routeros:5.19
-
cpe:2.3:o:mikrotik:routeros:5.20
-
cpe:2.3:o:mikrotik:routeros:5.21
-
cpe:2.3:o:mikrotik:routeros:5.22
-
cpe:2.3:o:mikrotik:routeros:5.23
-
cpe:2.3:o:mikrotik:routeros:5.24
-
cpe:2.3:o:mikrotik:routeros:5.25
-
cpe:2.3:o:mikrotik:routeros:5.7
-
cpe:2.3:o:mikrotik:routeros:5.8
-
cpe:2.3:o:mikrotik:routeros:5.9
-
cpe:2.3:o:mikrotik:routeros:6.0
-
cpe:2.3:o:mikrotik:routeros:6.1
-
cpe:2.3:o:mikrotik:routeros:6.10
-
cpe:2.3:o:mikrotik:routeros:6.11
-
cpe:2.3:o:mikrotik:routeros:6.12
-
cpe:2.3:o:mikrotik:routeros:6.13
-
cpe:2.3:o:mikrotik:routeros:6.14
-
cpe:2.3:o:mikrotik:routeros:6.15
-
cpe:2.3:o:mikrotik:routeros:6.16
-
cpe:2.3:o:mikrotik:routeros:6.17
-
cpe:2.3:o:mikrotik:routeros:6.18
-
cpe:2.3:o:mikrotik:routeros:6.19
-
cpe:2.3:o:mikrotik:routeros:6.2
-
cpe:2.3:o:mikrotik:routeros:6.20
-
cpe:2.3:o:mikrotik:routeros:6.21.1
-
cpe:2.3:o:mikrotik:routeros:6.22
-
cpe:2.3:o:mikrotik:routeros:6.23
-
cpe:2.3:o:mikrotik:routeros:6.24
-
cpe:2.3:o:mikrotik:routeros:6.25
-
cpe:2.3:o:mikrotik:routeros:6.26
-
cpe:2.3:o:mikrotik:routeros:6.27
-
cpe:2.3:o:mikrotik:routeros:6.28
-
cpe:2.3:o:mikrotik:routeros:6.29
-
cpe:2.3:o:mikrotik:routeros:6.29.1
-
cpe:2.3:o:mikrotik:routeros:6.3
-
cpe:2.3:o:mikrotik:routeros:6.30
-
cpe:2.3:o:mikrotik:routeros:6.30.1
-
cpe:2.3:o:mikrotik:routeros:6.30.2
-
cpe:2.3:o:mikrotik:routeros:6.30.4
-
cpe:2.3:o:mikrotik:routeros:6.32.1
-
cpe:2.3:o:mikrotik:routeros:6.32.2
-
cpe:2.3:o:mikrotik:routeros:6.32.3
-
cpe:2.3:o:mikrotik:routeros:6.32.4
-
cpe:2.3:o:mikrotik:routeros:6.33
-
cpe:2.3:o:mikrotik:routeros:6.33.1
-
cpe:2.3:o:mikrotik:routeros:6.33.2
-
cpe:2.3:o:mikrotik:routeros:6.33.3
-
cpe:2.3:o:mikrotik:routeros:6.33.5
-
cpe:2.3:o:mikrotik:routeros:6.33.6
-
cpe:2.3:o:mikrotik:routeros:6.34
-
cpe:2.3:o:mikrotik:routeros:6.34.1
-
cpe:2.3:o:mikrotik:routeros:6.34.2
-
cpe:2.3:o:mikrotik:routeros:6.34.3
-
cpe:2.3:o:mikrotik:routeros:6.34.4
-
cpe:2.3:o:mikrotik:routeros:6.34.5
-
cpe:2.3:o:mikrotik:routeros:6.34.6
-
cpe:2.3:o:mikrotik:routeros:6.35
-
cpe:2.3:o:mikrotik:routeros:6.35.1
-
cpe:2.3:o:mikrotik:routeros:6.35.2
-
cpe:2.3:o:mikrotik:routeros:6.35.4
-
cpe:2.3:o:mikrotik:routeros:6.36
-
cpe:2.3:o:mikrotik:routeros:6.36.1
-
cpe:2.3:o:mikrotik:routeros:6.36.2
-
cpe:2.3:o:mikrotik:routeros:6.36.3
-
cpe:2.3:o:mikrotik:routeros:6.36.4
-
cpe:2.3:o:mikrotik:routeros:6.37
-
cpe:2.3:o:mikrotik:routeros:6.37.1
-
cpe:2.3:o:mikrotik:routeros:6.37.2
-
cpe:2.3:o:mikrotik:routeros:6.37.3
-
cpe:2.3:o:mikrotik:routeros:6.37.4
-
cpe:2.3:o:mikrotik:routeros:6.38
-
cpe:2.3:o:mikrotik:routeros:6.38.1
-
cpe:2.3:o:mikrotik:routeros:6.38.2
-
cpe:2.3:o:mikrotik:routeros:6.38.3
-
cpe:2.3:o:mikrotik:routeros:6.38.4
-
cpe:2.3:o:mikrotik:routeros:6.4
-
cpe:2.3:o:mikrotik:routeros:6.5
-
cpe:2.3:o:mikrotik:routeros:6.6
-
cpe:2.3:o:mikrotik:routeros:6.7
-
cpe:2.3:o:mikrotik:routeros:6.9