Source |
The Hacker News |
Identifiant |
8452680 |
Date de publication |
2024-02-20 16:08:00 (vue: 2024-02-20 12:09:17) |
Titre |
Flaws critiques trouvés dans ConnectWise ScreenConnect Software - Patch maintenant Critical Flaws Found in ConnectWise ScreenConnect Software - Patch Now |
Texte |
ConnectWise a publié des mises à jour logicielles pour aborder deux défauts de sécurité dans son logiciel de bureau à distance Screenconnect et d'accès, y compris un bogue critique qui pourrait permettre l'exécution de code distant sur les systèmes affectés.
Les vulnérabilités & nbsp; qui manquent actuellement d'identifiants CVE, sont répertoriés ci-dessous -
Contournement d'authentification à l'aide d'un chemin ou d'un canal alternatif (score CVSS: 10.0)
Limitation inappropriée de
ConnectWise has released software updates to address two security flaws in its ScreenConnect remote desktop and access software, including a critical bug that could enable remote code execution on affected systems.
The vulnerabilities, which currently lack CVE identifiers, are listed below -
Authentication bypass using an alternate path or channel (CVSS score: 10.0)
Improper limitation of |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
access address affected alternate are authentication below bug bypass channel code connectwise could critical currently cve cvss desktop enable execution flaws found has identifiers improper including its lack limitation listed now patch path released remote score: screenconnect security software systems the vulnerabilities two updates using which |
Tags |
Vulnerability
|
Stories |
|
Move |
|