← Menace / CVE-2024-12356
CVE-2024-12356
Critique
BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) Command Injection Vulnerability .
BeyondTrust · Privileged Remote Access (PRA) and Remote Support (RS)
Exploitabilité (EPSS)
88 %
percentile mondial 100
Sévérité (CVSS)
9.8
CVSS v3.1
Ajoutée au KEV
19 déc. 2024
échéance CISA · 27 déc. 2024
Description
BeyondTrust Privileged Remote Access (PRA) and Remote Support (RS) contain a command injection vulnerability, which can allow an unauthenticated attacker to inject commands that are run as a site user.
Action requise (CISA)
Apply mitigations per vendor instructions or discontinue use of the product if mitigations are unavailable.
Familles de faiblesses
CWE-77 · Injection de commande
Signal de priorisation (inspiré SSVC)
Examiner rapidement
Exploitation
Active (catalogue KEV)
Active (catalogue KEV)
Automatisable
Inconnu
Inconnu
Impact technique
Total
Total
Orientation, pas une décision : le 4ᵉ facteur SSVC (impact mission/société) dépend du contexte de votre organisation. Méthode ↗