Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-57728

Опубликовано: 15 янв. 2025
Источник: nvd
CVSS3: 7.2
EPSS Низкий

Описание

SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a crafted zip file (i.e. zip slip). This can be exploited to execute arbitrary code on the host in the context of the SimpleHelp server user.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:simple-help:simplehelp:*:*:*:*:*:*:*:*
Версия до 5.5.8 (исключая)

EPSS

Процентиль: 78%
0.01159
Низкий

7.2 High

CVSS3

Дефекты

CWE-59
CWE-22

Связанные уязвимости

CVSS3: 7.2
github
около 1 года назад

SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a crafted zip file (i.e. zip slip). This can be exploited to execute arbitrary code on the host in the context of the SimpleHelp server user.

CVSS3: 7.2
fstec
около 1 года назад

Уязвимость программного обеспечения для удаленной поддержки SimpleHelp, связанная с некорректным определением символических ссылок перед доступом к файлу, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 78%
0.01159
Низкий

7.2 High

CVSS3

Дефекты

CWE-59
CWE-22