CVE-2024-12356
Command-Injection-Schwachstelle in Remote Support(RS) und Privileged Remote Access (PRA)
- Veröffentlicht
- 17.12.2024
- Aktualisiert
- 21.10.2025
- CNA zuweisen
- BT
- Beweise beobachtet
- 19.12.2024
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
CISA bekanntermaßen ausgenutzt
Dieses CVE erscheint im CISA-Katalog „Known Exploited Vulnerabilities“.
Zusammenfassung
Eine kritische Schwachstelle wurde in den Produkten Privileged Remote Access (PRA) und Remote Support (RS) entdeckt, die es einem nicht authentifizierten Angreifer ermöglichen kann, Befehle einzuschleusen, die als Site-Benutzer ausgeführt werden.
Quellen
2- CVE-2024-12356Scanner
Nicht-destruktiver Detektor für nicht authentifizierte RCE in BeyondTrust Remote Support und PRA, der Argument-Injection und PostgreSQL-Escape-Bypass miteinander verknüpft, um die Ausnutzbarkeit über zeitbasierte Differenzanalyse zu verifizieren.
- CVE-2026-1731Exploit
CVE-2026-1731 – Kritische Schwachstelle durch Befehlsinjektion in BeyondTrust Remote Support und Privileged Remote Access aufgrund unsicherer Bash-Arithmetikauswertung in einem über WebSocket erreichbaren Skript
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.