CVE-2024-57728

KEV
🔴 Łataj teraz

Luka w SimpleHelp umożliwia adminom przesyłanie złośliwych plików, co prowadzi do wykonania kodu.

CVSS
7.2
EPSS
50.6%
Exploit
weaponized
Vendor
simple-help
Opis źródłowy (NVD)

SimpleHelp remote support software v5.5.7 and before allows admin users to upload arbitrary files anywhere on the file system by uploading a crafted zip file (i.e. zip slip). This can be exploited to execute arbitrary code on the host in the context of the SimpleHelp server user.

brak Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS7.2
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)50.6%
Opublikowano (NVD)2025-01-15 23:15:09 UTC
Ostatnia modyfikacja (NVD)2026-04-24 19:27:00 UTC
Referencje