Ad

CVE-2026-11596

MEDIUM CVSS 3.1: 4,7 EPSS 0.24%
Обновлено 18 августа 2026
Connectwise
Параметр Значение
CVSS 4,7 (MEDIUM)
Уязвимые версии до 26.2.2.9585
Устранено в версии 26.2.2.9585
Тип уязвимости CWE-1284
Поставщик Connectwise
Публичный эксплойт Нет

В версиях ScreenConnect™ до 26.2 введите проверка в рамках функции создания Host Pass может позволить аутентифицированный пользователь с правами создания Host Pass, возможность указать срок действия токена превышает запланированный максимум при создании делегированных токены доступа.

Показать оригинальное описание (EN)

In ScreenConnect™ versions prior to 26.2, input validation within the Host Pass creation functionality could allow an authenticated user with Host Pass creation privileges the ability to specify a token expiration duration beyond the intended maximum when generating delegated access tokens.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Connectwise Screenconnect
cpe:2.3:a:connectwise:screenconnect:*:*:*:*:*:*:*:*
26.2.2.9585