CVE-2024-57727
HIGH(7.5)KEV — Aktiv ausgenutztCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
- CVSS 7.5 — Hoch
- EPSS 95% — sehr wahrscheinlich ausgenutzt
- Im CISA KEV-Katalog (aktiv ausgenutzt)
CISA KEV
Bestätigt ausgenutzt
EPSS-Score
95.2%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
7.5
Technische Schwere
SecBoard-Einordnung
CVE-2024-57727 betrifft die Remote-Support-Software SimpleHelp in Version 5.5.7 und früher. Es handelt sich um mehrere Path-Traversal-Schwachstellen, die es nicht authentifizierten, entfernten Angreifern ermöglichen, beliebige Dateien vom SimpleHelp-Host herunterzuladen. Dies kann zum Diebstahl von Serverkonfigurationsdateien mit Geheimnissen und gehashten Benutzerpasswörtern führen.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
SimpleHelp remote support software v5.5.7 and before is vulnerable to multiple path traversal vulnerabilities that enable unauthenticated remote attackers to download arbitrary files from the SimpleHelp host via crafted HTTP requests. These files include server configuration files containing various secrets and hashed user passwords.