VDB

BDU%3A2024-01532

BDU%3A2024-01532 PUBLISHED CVSS 8.399999618530273 HIGH

Уязвимость программного средства организации удалённого доступа ConnectWise ScreenConnect, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

Risk Scores

CVSS 3.1
8.399999618530273
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:H/I:H/A:H

Affected Products

VendorProductVersions
ConnectWiseScreenConnect0
ConnectWise, LLC.ConnectWise ScreenConnect

Timeline

  • Feb 21, 2024 PoC Published
  • Feb 21, 2024 CVE Published
  • Feb 21, 2024 PoC Published
  • Feb 21, 2024 PoC Published
  • Feb 22, 2024 PoC Published
  • Feb 22, 2024 PoC Published
  • Feb 22, 2024 PoC Published
  • Feb 22, 2024 PoC Published
  • Feb 22, 2024 PoC Published
  • Feb 22, 2024 PoC Published
  • Feb 23, 2024 PoC Published
  • Feb 23, 2024 PoC Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›