PT-2025-1274 · Unknown · Simplehelp
CVE-2024-57728
·
Publicado
2025-01-15
·
Atualizado
2026-05-25
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Name of the Vulnerable Software and Affected Versions
SimpleHelp versões anteriores a 5.5.7
Description
O software de suporte remoto contém um problema de path traversal relacionado ao tratamento incorreto de links simbólicos antes do acesso ao arquivo. Isso permite que usuários administradores ou técnicos autenticados façam o upload de arquivos arbitrários para qualquer local do sistema de arquivos por meio do upload de um arquivo zip especialmente manipulado, uma técnica conhecida como zip slip. Essa falha pode ser explorada para executar código arbitrário no host no contexto do usuário do servidor SimpleHelp. Além disso, esse problema pode ser encadeado com uma falha de path traversal não autenticada para alcançar a execução remota de código.
Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Link Following
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simplehelp