PT-2025-1272 · Unknown · Simplehelp
CVE-2024-57726
·
Publicado
2025-01-15
·
Atualizado
2026-05-25
CVSS v3.1
9.9
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SimpleHelp versões anteriores a 5.5.8
Descrição
O software de suporte remoto SimpleHelp contém um problema de falta de autorização relacionado ao gerenciamento inseguro de privilégios. Esta falha permite que técnicos com baixos privilégios criem chaves de API com permissões excessivas, que podem então ser usadas para escalar privilégios para a função de administrador do servidor sem autenticação adicional. Há evidências de exploração ativa, incluindo o uso pelo ransomware DragonForce como um precursor para ataques a frotas de MSP.
Recomendações
Atualize para uma versão posterior à 5.5.7 para resolver este problema.
Correção
RCE
Improper Privilege Management
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Simplehelp