SecBoard
Zurück zur CVE-Übersicht

CVE-2024-57726

CRITICAL(9.9)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score75/100 — KRITISCH
  • CVSS 9.9 — Kritisch
  • EPSS 67%
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

66.6%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.9

Technische Schwere

SecBoard-Einordnung

CVE-2024-57726 betrifft die Remote-Support-Software SimpleHelp in Version 5.5.7 und früher. Die Schwachstelle ermöglicht es Technikern mit geringen Berechtigungen, API-Schlüssel mit übermäßigen Rechten zu erstellen. Dies kann zur Eskalation von Berechtigungen bis zur Server-Administratorrolle missbraucht werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

SimpleHelp remote support software v5.5.7 and before has a vulnerability that allows low-privileges technicians to create API keys with excessive permissions. These API keys can be used to escalate privileges to the server admin role.

Referenzen