CVE-2024-1709
वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास
- प्रकाशित
- 21 फ़र॰ 2024
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- cisa-cg
- साक्ष्य देखे गए
- 22 फ़र॰ 2024
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 100.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
ConnectWise ScreenConnect 23.9.7 और इससे पहले के संस्करण 'वैकल्पिक पथ या चैनल का उपयोग करके प्रमाणीकरण बायपास' नामक भेद्यता से प्रभावित हैं, जो किसी हमलावर को गोपनीय जानकारी या महत्वपूर्ण प्रणालियों तक सीधी पहुंच की अनुमति दे सकती है।
स्रोत
7- CVE-2024-1709स्कैनर
CVE-2024-1709 के लिए स्कैनर - ConnectWise SecureConnect प्रमाणीकरण बाईपास भेद्यता
cve-2024-1708-connectwise_rce_reproduction का पुनरुत्पादन
CVE-2024-1709 के लिए Python एक्सप्लॉइट स्क्रिप्ट, जो ConnectWise ScreenConnect में प्रमाणीकरण बाईपास भेद्यता है। लक्ष्य इंस्टेंस में एक नया प्रशासनिक उपयोगकर्ता जोड़ता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।