CVE-2024-1708
تقييد غير سليم لاسم المسار إلى دليل مقيّد ("path traversal")
- تم النشر
- 21/02/2024
- محدث
- 04/08/2026
- تخصيص CNA
- cisa-cg
- الأدلة المرصودة
- 28/04/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
ConnectWise ScreenConnect 23.9.7 والإصدارات الأقدم تتأثر بثغرة اجتياز المسار (Path Traversal)، والتي قد تتيح للمهاجم إمكانية تنفيذ كود عن بُعد أو التأثير مباشرة على البيانات السرية أو الأنظمة الحرجة.
المصادر
4إعادة إنتاج cve-2024-1708-connectwise_rce_reproduction
إثبات مفهوم لاستغلال تجاوز المصادقة في ConnectWise ScreenConnect، يتيح إضافة مستخدم إداري كخطوة أولى لتنفيذ الأوامر عن بُعد.
كود استغلال لإثبات المفهوم (PoC) للثغرات CVE-2024-1709 وCVE-2024-1708، يعرض تقنيات محددة لاستغلال الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.