SecBoard
Zurück zur CVE-Übersicht

CVE-2024-53704

CRITICAL(9.8)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score83/100 — KRITISCH
  • CVSS 9.8 — Kritisch
  • EPSS 95% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

95.1%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2024-53704 beschreibt eine Schwachstelle des Typs 'Improper Authentication' im SSLVPN-Authentifizierungsmechanismus. Diese ermöglicht es einem entfernten Angreifer, die Authentifizierung zu umgehen und sich unautorisierten Zugriff zu verschaffen. Die primäre Auswirkung ist ein vollständiger Verlust der Vertraulichkeit, Integrität und Verfügbarkeit, da die Authentifizierung als grundlegende Sicherheitsbarriere umgangen wird.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

An Improper Authentication vulnerability in the SSLVPN authentication mechanism allows a remote attacker to bypass authentication.

Referenzen