CVE-2026-48558
تجاوز المصادقة في SimpleHelp عبر غياب التحقق من توقيع JWT الخاص بـ OIDC
- تم النشر
- 12/06/2026
- محدث
- 14/07/2026
- تخصيص CNA
- VulnCheck
- الأدلة المرصودة
- 29/06/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
تحتوي إصدارات SimpleHelp 5.5.15 وما قبلها وإصدارات 6.0 التجريبية على ثغرة تجاوز المصادقة في تدفق مصادقة OIDC. عند تكوين مصادقة OIDC، يتم قبول رموز الهوية المقدمة أثناء تسجيل الدخول دون التحقق من توقيعها التشفيري. في التكوين الضعيف، يمكن لمهاجم بعيد غير مصادق تقديم رمز مزور يحتوي على ادعاءات هوية تعسفية للحصول على جلسة فني بمصادقة كاملة. في بعض التكوينات، قد يسمح ذلك أيضًا بتجاوز المصادقة متعددة العوامل. لا يتطلب أي تفاعل من المستخدم.
المصادر
1PoC لتجاوز المصادقة في SimpleHelp OIDC
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.