Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-mchm-7mqx-7299

Опубликовано: 16 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 7.2

Описание

SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a crafted zip file (i.e. zip slip). This can be exploited to execute arbitrary code on the host in the context of the SimpleHelp server user.

SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a crafted zip file (i.e. zip slip). This can be exploited to execute arbitrary code on the host in the context of the SimpleHelp server user.

EPSS

Процентиль: 78%
0.01159
Низкий

7.2 High

CVSS3

Дефекты

CWE-22
CWE-59

Связанные уязвимости

CVSS3: 7.2
nvd
около 1 года назад

SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a crafted zip file (i.e. zip slip). This can be exploited to execute arbitrary code on the host in the context of the SimpleHelp server user.

CVSS3: 7.2
fstec
около 1 года назад

Уязвимость программного обеспечения для удаленной поддержки SimpleHelp, связанная с некорректным определением символических ссылок перед доступом к файлу, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 78%
0.01159
Низкий

7.2 High

CVSS3

Дефекты

CWE-22
CWE-59