CVE-2024-1709
Omisión de autenticación mediante una ruta o canal alternativo
- Publicado
- 21 feb 2024
- Actualizado
- 21 oct 2025
- Asignación de CNA
- cisa-cg
- Evidencia observada
- 22 feb 2024
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 100,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
ConnectWise ScreenConnect 23.9.7 y versiones anteriores se ven afectados por una vulnerabilidad de omisión de autenticación mediante una ruta o canal alternativo, que puede permitir a un atacante acceder directamente a información confidencial o sistemas críticos.
Fuentes
7- CVE-2024-1709Escáner
Un escáner para CVE-2024-1709 - Vulnerabilidad de omisión de autenticación en ConnectWise SecureConnect
Reproducción de cve-2024-1708-connectwise_rce_reproduction
Script de explotación en Python para CVE-2024-1709, una vulnerabilidad de omisión de autenticación en ConnectWise ScreenConnect. Añade un nuevo usuario administrativo a la instancia objetivo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.