PT-2025-1274 · Unknown · Simplehelp

CVE-2024-57728

·

Publicado

2025-01-15

·

Atualizado

2026-05-25

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions SimpleHelp versões anteriores a 5.5.7
Description O software de suporte remoto contém um problema de path traversal relacionado ao tratamento incorreto de links simbólicos antes do acesso ao arquivo. Isso permite que usuários administradores ou técnicos autenticados façam o upload de arquivos arbitrários para qualquer local do sistema de arquivos por meio do upload de um arquivo zip especialmente manipulado, uma técnica conhecida como zip slip. Essa falha pode ser explorada para executar código arbitrário no host no contexto do usuário do servidor SimpleHelp. Além disso, esse problema pode ser encadeado com uma falha de path traversal não autenticada para alcançar a execução remota de código.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Link Following

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00726
CVE-2024-57728

Produtos afetados

Simplehelp