На ConnectWise ScreenConnect 23.9.7 и более ранних версий действует обход аутентификации с использованием альтернативного пути или канала.
уязвимость, которая может предоставить злоумышленнику прямой доступ к конфиденциальной информации или
критические системы.
Показать оригинальное описание (EN)
ConnectWise ScreenConnect 23.9.7 and prior are affected by an Authentication Bypass Using an Alternate Path or Channel vulnerability, which may allow an attacker direct access to confidential information or critical systems.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Connectwise Screenconnect
cpe:2.3:a:connectwise:screenconnect:*:*:*:*:*:*:*:*
|
— |
23.9.8
|