CVE-2024-1708

KEV
🔴 Łataj teraz

Luka w ConnectWise ScreenConnect umożliwia zdalne wykonanie kodu przez atakującego.

CVSS
8.4
EPSS
53.7%
Exploit
weaponized
Vendor
connectwise
Opis źródłowy (NVD)

ConnectWise ScreenConnect 23.9.7 and prior are affected by path-traversal vulnerability, which may allow an attacker the ability to execute remote code or directly impact confidential data or critical systems.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.4
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)53.7%
Opublikowano (NVD)2024-02-21 16:15:50 UTC
Ostatnia modyfikacja (NVD)2026-04-28 19:23:08 UTC
Referencje