Sårbarheter

CVE-2024-57726

SimpleHelp Missing Authorization Vulnerability

Utnyttes aktivt (CISA KEV) Brukt i løsepengeangrep

Beskrivelse

SimpleHelp remote support software v5.5.7 and before has a vulnerability that allows low-privileges technicians to create API keys with excessive permissions. These API keys can be used to escalate privileges to the server admin role.

Beskrivelsen gjengis slik kilden har publisert den, på engelsk.

Nøkkelfakta

Publisert
2025-01-15
Sist endret
2026-08-04
Tildelt av
mitre
Sannsynlighet for utnyttelse
8.6 % høyere enn 95 % av alle kjente sårbarheter
EPSS, neste 30 dager, modell v2026.06.15
Rettelse finnes
Ikke registrert hos kildene

Aktivt utnyttet

CISA førte denne sårbarheten inn i katalogen over kjente utnyttede sårbarheter 2026-04-24, med utbedringsfrist 2026-05-08 for amerikanske føderale etater.

Pålagt tiltak: Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Berørte produkter

Leverandør Produkt Versjoner Status
n/a n/a n/a Berørt

Svakhetstype

  • CWE-862: Missing Authorization

    The product does not perform an authorization check when an actor attempts to access a resource or perform an action.

Angrepsteknikker

Utledet gjennom svakhetstypen: CVE til CWE til CAPEC til ATT&CK. Dette viser hvilke teknikker svakhetsklassen historisk brukes til. Det er ikke en påstand om at nettopp denne sårbarheten er utnyttet slik.

  • T1211: Exploitation for Stealth stealth
  • T1542.002: Component Firmware stealth, persistence
  • T1556: Modify Authentication Process defense-impairment, persistence, credential-access

Referanser

Berører dette dere?

En sårbarhet betyr bare noe hvis dere kjører produktet, i en berørt versjon, et sted en angriper kommer til.

Sjekk aktivalisten deres Bla i alle sårbarheter