PT-2025-1272 · Unknown · Simplehelp

CVE-2024-57726

·

Publicado

2025-01-15

·

Atualizado

2026-05-25

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SimpleHelp versões anteriores a 5.5.8
Descrição O software de suporte remoto SimpleHelp contém um problema de falta de autorização relacionado ao gerenciamento inseguro de privilégios. Esta falha permite que técnicos com baixos privilégios criem chaves de API com permissões excessivas, que podem então ser usadas para escalar privilégios para a função de administrador do servidor sem autenticação adicional. Há evidências de exploração ativa, incluindo o uso pelo ransomware DragonForce como um precursor para ataques a frotas de MSP.
Recomendações Atualize para uma versão posterior à 5.5.7 para resolver este problema.

Correção

RCE

Improper Privilege Management

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-00724
CVE-2024-57726

Produtos afetados

Simplehelp