← voltar
CVE-2024-1708

Improper limitation of a pathname to a restricted directory (“path traversal”)

CVSS 8.4 HIGHEPSS 87.6%● KEVCWE-22
Em resumo

ConnectWise ScreenConnect versões 23.9.7 e anteriores possuem uma falha que permite a atacantes acessar arquivos fora do diretório permitido, podendo resultar em execução remota de código ou exposição de dados sensíveis.

Detalhe técnico

Uma vulnerabilidade de path-traversal no ConnectWise ScreenConnect ≤23.9.7 permite que um atacante ultrapasse as restrições de diretório e acesse ou modifique arquivos arbitrários no sistema. A exploração pode levar à execução remota de código ou acesso não autorizado a dados confidenciais e recursos críticos.

Resumo gerado e traduzido por IA a partir da descrição oficial.
ConnectWise ScreenConnect 23.9.7 and prior are affected by path-traversal vulnerability, which may allow an attacker the ability to execute remote code or directly impact confidential data or critical systems.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →