CVE-2024-1708
Limitación incorrecta de un nombre de ruta a un directorio restringido (“path traversal”)
- Publicado
- 21 feb 2024
- Actualizado
- 4 ago 2026
- Asignación de CNA
- cisa-cg
- Evidencia observada
- 28 abr 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
ConnectWise ScreenConnect 23.9.7 y versiones anteriores se ven afectados por una vulnerabilidad de path traversal, que puede permitir a un atacante ejecutar código remoto o afectar directamente a datos confidenciales o sistemas críticos.
Fuentes
4Reproducción de cve-2024-1708-connectwise_rce_reproduction
Exploit de prueba de concepto para el bypass de autenticación en ConnectWise ScreenConnect, que permite añadir un usuario administrador como primer paso hacia la Ejecución Remota de Comandos.
Código de explotación de prueba de concepto para CVE-2024-1709 y CVE-2024-1708, que demuestra técnicas específicas de explotación de vulnerabilidades.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.