CVE-2024-1709
تجاوز المصادقة باستخدام مسار أو قناة بديلة
- تم النشر
- 21/02/2024
- محدث
- 21/10/2025
- تخصيص CNA
- cisa-cg
- الأدلة المرصودة
- 22/02/2024
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 100.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
الإصدارات 23.9.7 وما قبلها من ConnectWise ScreenConnect متأثرة بثغرة Authentication Bypass Using an Alternate Path or Channel، والتي قد تتيح للمهاجم وصولًا مباشرًا إلى معلومات سرية أو أنظمة حرجة.
المصادر
7- CVE-2024-1709الماسح الضوئي
ماسح ضوئي لـ CVE-2024-1709 - ثغرة تجاوز المصادقة في ConnectWise SecureConnect
إعادة إنتاج cve-2024-1708-connectwise_rce_reproduction
نص استغلال بلغة بايثون لـ CVE-2024-1709، وهو ثغرة تجاوز المصادقة في ConnectWise ScreenConnect. يضيف مستخدمًا إداريًا جديدًا إلى المثيل المستهدف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.