CVE-2024-1709
ConnectWise ScreenConnect 23.9.7 and prior are affected by an Authentication Bypass Using an Alternate Path or Channel vulnerability, which may allow an attacker direct access to confidential information or critical systems.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 22 févr. 2024
- Les agences fédérales américaines doivent la corriger avant le 29 févr. 2024 (BOD 22-01)
- Attaquée 2 jours avant la divulgation publique de la faille
- Confirmée par des capteurs, pas seulement par des signalements
- Utilisée dans des campagnes de rançongiciel
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Source : CISA KEV · 20 août 2026 19 août 2026 18 août 2026 17 août 2026 16 août 2026 15 août 2026
Score CVSS10.0 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HType de faiblesse (CWE)CWE-288
Éditeursconnectwise
Produits concernés
| Éditeurs | Prodotto | Versioni |
|---|---|---|
| connectwise | screenconnect | < 23.9.8 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
