CVE-2024-53704
CRITICAL(9.8)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
- EPSS 95% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
95.1%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2024-53704 beschreibt eine Schwachstelle des Typs 'Improper Authentication' im SSLVPN-Authentifizierungsmechanismus. Diese ermöglicht es einem entfernten Angreifer, die Authentifizierung zu umgehen und sich unautorisierten Zugriff zu verschaffen. Die primäre Auswirkung ist ein vollständiger Verlust der Vertraulichkeit, Integrität und Verfügbarkeit, da die Authentifizierung als grundlegende Sicherheitsbarriere umgangen wird.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
An Improper Authentication vulnerability in the SSLVPN authentication mechanism allows a remote attacker to bypass authentication.