Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-57727

Опубликовано: 15 янв. 2025
Источник: nvd
CVSS3: 7.5
CVSS3: 9.1
EPSS Критический

Описание

SimpleHelp remote support software v5.5.7 and before is vulnerable to multiple path traversal vulnerabilities that enable unauthenticated remote attackers to download arbitrary files from the SimpleHelp host via crafted HTTP requests. These files include server configuration files containing various secrets and hashed user passwords.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:simple-help:simplehelp:*:*:*:*:*:*:*:*
Версия до 5.5.8 (исключая)

EPSS

Процентиль: 100%
0.93845
Критический

7.5 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-22
CWE-22

Связанные уязвимости

CVSS3: 7.5
github
около 1 года назад

SimpleHelp remote support software v5.5.7 and before is vulnerable to multiple path traversal vulnerabilities that enable unauthenticated remote attackers to download arbitrary files from the SimpleHelp host via crafted HTTP requests. These files include server configuration files containing various secrets and hashed user passwords.

CVSS3: 7.5
fstec
около 1 года назад

Уязвимость программного обеспечения для удаленной поддержки SimpleHelp, связанная с неверным ограничением имени пути к каталогу с ограниченным доступом, позволяющая нарушителю раскрыть защищаемую информацию

EPSS

Процентиль: 100%
0.93845
Критический

7.5 High

CVSS3

9.1 Critical

CVSS3

Дефекты

CWE-22
CWE-22