CVE-2018-14847—MikroTik Router OS Directory Traversal Vulnerability
PUBLISHEDvulnerability record
2021-12-01 · last modified June 21, 2025
Metadata
Vulnerability Name
MikroTik Router OS Directory Traversal Vulnerability
Description
MikroTik RouterOS through 6.42 allows unauthenticated remote attackers to read arbitrary files and remote authenticated attackers to write arbitrary files due to a directory traversal vulnerability in the WinBox interface.
Known To Be Used in Ransomware Campaigns?
Action
Apply updates per vendor instructions.