SecBoard
Zurück zur CVE-Übersicht

CVE-2024-57727

HIGH(7.5)KEV — Aktiv ausgenutzt

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

Risk Signal Score77/100 — KRITISCH
  • CVSS 7.5 — Hoch
  • EPSS 95% — sehr wahrscheinlich ausgenutzt
  • Im CISA KEV-Katalog (aktiv ausgenutzt)

CISA KEV

Bestätigt ausgenutzt

EPSS-Score

95.2%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

7.5

Technische Schwere

SecBoard-Einordnung

CVE-2024-57727 betrifft die Remote-Support-Software SimpleHelp in Version 5.5.7 und früher. Es handelt sich um mehrere Path-Traversal-Schwachstellen, die es nicht authentifizierten, entfernten Angreifern ermöglichen, beliebige Dateien vom SimpleHelp-Host herunterzuladen. Dies kann zum Diebstahl von Serverkonfigurationsdateien mit Geheimnissen und gehashten Benutzerpasswörtern führen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

SimpleHelp remote support software v5.5.7 and before is vulnerable to multiple path traversal vulnerabilities that enable unauthenticated remote attackers to download arbitrary files from the SimpleHelp host via crafted HTTP requests. These files include server configuration files containing various secrets and hashed user passwords.

Referenzen