CVE-2024-1709
Bypass de autenticação usando um caminho ou canal alternativo
- Publicado
- 21 de fev. de 2024
- Atualizado
- 21 de out. de 2025
- Atribuindo CNA
- cisa-cg
- Evidência observada
- 22 de fev. de 2024
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · próximos 30 dias
- Percentil
- 100,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
CISA conhecido explorado
Este CVE aparece no catálogo CISA Known Exploited Vulnerabilities.
Resumo
O ConnectWise ScreenConnect 23.9.7 e versões anteriores são afetados por uma vulnerabilidade de bypass de autenticação usando um caminho ou canal alternativo, que pode permitir que um atacante acesse diretamente informações confidenciais ou sistemas críticos.
Fontes
7- CVE-2024-1709Scanner
Um Scanner para CVE-2024-1709 - Vulnerabilidade de Bypass de Autenticação do ConnectWise SecureConnect
Reprodução de cve-2024-1708-connectwise_rce_reproduction
Script de exploração em Python para CVE-2024-1709, uma vulnerabilidade de bypass de autenticação no ConnectWise ScreenConnect. Adiciona um novo usuário administrativo à instância alvo.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.