CVE-2024-57727
SimpleHelp पथ ट्रैवर्सल भेद्यता
- प्रकाशित
- 15 जन॰ 2025
- अद्यतन
- 4 अग॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
SimpleHelp रिमोट सपोर्ट सॉफ़्टवेयर v5.5.7 और उससे पहले के संस्करण कई पाथ ट्रैवर्सल भेद्यताओं से ग्रस्त हैं, जो बिना प्रमाणीकरण वाले दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए HTTP अनुरोधों के माध्यम से SimpleHelp होस्ट से मनमानी फ़ाइलें डाउनलोड करने में सक्षम बनाती हैं। इन फ़ाइलों में सर्वर कॉन्फ़िगरेशन फ़ाइलें शामिल हैं, जिनमें विभिन्न गोपनीय जानकारी और हैश किए गए उपयोगकर्ता पासवर्ड होते हैं।
स्रोत
1CVE-2024-57727
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।