CVE-2024-1708
प्रतिबंधित निर्देशिका तक पथनाम की अनुचित सीमा (“पाथ ट्रैवर्सल”)
- प्रकाशित
- 21 फ़र॰ 2024
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 28 अप्रैल 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
ConnectWise ScreenConnect 23.9.7 और उससे पहले के संस्करण पाथ-ट्रैवर्सल भेद्यता से प्रभावित हैं, जो किसी हमलावर को रिमोट कोड निष्पादित करने या सीधे गोपनीय डेटा या महत्वपूर्ण सिस्टम को प्रभावित करने की क्षमता प्रदान कर सकती है।
स्रोत
4cve-2024-1708-connectwise_rce_reproduction का पुनरुत्पादन
ConnectWise ScreenConnect में प्रमाणीकरण बाईपास हेतु प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो रिमोट कमांड निष्पादन के पहले चरण के रूप में एक व्यवस्थापक उपयोगकर्ता जोड़ने में सक्षम बनाता है।
CVE-2024-1709 और CVE-2024-1708 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट कोड, विशिष्ट भेद्यता शोषण तकनीकों का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।