CVE-2024-53704

KEV
🔴 Łataj teraz

Błąd uwierzytelniania w mechanizmie SSLVPN umożliwia zdalnemu atakującemu ominięcie uwierzytelnienia.

CVSS
9.8
EPSS
95.1%
Exploit
weaponized
Vendor
sonicwall
Opis źródłowy (NVD)

An Improper Authentication vulnerability in the SSLVPN authentication mechanism allows a remote attacker to bypass authentication.

auth-bypass Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)95.1%
Opublikowano (NVD)2025-01-09 07:15:27 UTC
Ostatnia modyfikacja (NVD)2026-08-04 05:16:31 UTC
Referencje