CVE-2026-48558
SimpleHelp: Bypass dell'autenticazione tramite mancata verifica della firma JWT OIDC
- Pubblicato
- 12 giu 2026
- Aggiornato
- 14 lug 2026
- Assegnazione CNA
- VulnCheck
- Evidenza osservata
- 29 giu 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XAlto · prossimi 30 giorni
- Percentile
- 99,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Le versioni di SimpleHelp 5.5.15 e precedenti e le versioni pre-release 6.0 contengono una vulnerabilità di bypass dell'autenticazione nel flusso di autenticazione OIDC. Quando l'autenticazione OIDC è configurata, i token di identità inviati durante l'accesso vengono accettati senza verificarne la firma crittografica. In una configurazione vulnerabile, un attaccante remoto non autenticato può inviare un token falsificato contenente attestazioni di identità arbitrarie per ottenere una sessione di tecnico completamente autenticata. In alcune configurazioni, ciò può anche consentire il bypass dell'autenticazione multifattore. Non è richiesta alcuna interazione con l'utente.
Fonti
1PoC di bypass dell'autenticazione OIDC di SimpleHelp
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.