CVE-2024-1709

CRITICAL10.0Publiée le 21 février 2024

ConnectWise ScreenConnect 23.9.7 and prior are affected by an Authentication Bypass Using an Alternate Path or Channel vulnerability, which may allow an attacker direct access to confidential information or critical systems.

Activement exploitée

  • Dans le catalogue CISA des vulnérabilités exploitées depuis le 22 févr. 2024
  • Les agences fédérales américaines doivent la corriger avant le 29 févr. 2024 (BOD 22-01)
  • Attaquée 2 jours avant la divulgation publique de la faille
  • Confirmée par des capteurs, pas seulement par des signalements
  • Utilisée dans des campagnes de rançongiciel

Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.

Source : CISA KEV · 20 août 2026 19 août 2026 18 août 2026 17 août 2026 16 août 2026 15 août 2026

Score CVSS10.0 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-288
Éditeursconnectwise

Produits concernés

ÉditeursProdottoVersioni
connectwisescreenconnect< 23.9.8

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

Base de données CVE