Условие в клиенте ScreenConnect может разрешать передачу и выполнение файлов через активный удаленный сеанс без авторизации или подтверждения хоста при определенных обстоятельствах. Серверы ScreenConnect не затронуты.
Показать оригинальное описание (EN)
A condition in the ScreenConnect client may allow files to be transferred and executed through an active remote session without authorization or Host confirmation in certain circumstances. ScreenConnect servers are not impacted.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Connectwise Screenconnect
cpe:2.3:a:connectwise:screenconnect:*:*:*:*:*:*:*:*
|
— |
26.6.5.9742
|