CVE-2024-1709

CRITICAL CVSS 3.1: 10,0 EPSS 94.3%
Обновлено 26 февраля 2026
Connectwise
Параметр Значение
CVSS 10,0 (CRITICAL)
Уязвимые версии до 23.9.8
Устранено в версии 23.9.8
Тип уязвимости CWE-288 (Обход аутентификации)
Поставщик Connectwise
Публичный эксплойт Да

На ConnectWise ScreenConnect 23.9.7 и более ранних версий действует обход аутентификации с использованием альтернативного пути или канала. уязвимость, которая может предоставить злоумышленнику прямой доступ к конфиденциальной информации или критические системы.

Показать оригинальное описание (EN)

ConnectWise ScreenConnect 23.9.7 and prior are affected by an Authentication Bypass Using an Alternate Path or Channel vulnerability, which may allow an attacker direct access to confidential information or critical systems.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Connectwise Screenconnect
cpe:2.3:a:connectwise:screenconnect:*:*:*:*:*:*:*:*
23.9.8

Связанные уязвимости