SimpleHelp < のセキュリティ更新 5.5.8

critical Nessus プラグイン ID 233191

概要

SimpleHelp は、複数の脆弱性による影響を受けます。

説明

リモートウェブサーバーで実行されている SimpleHelp のバージョンは、5.3.9 より前、5.4.10 より前の 5.4.x、5.5.8 より前の 5.5.x です。そのため、以下の複数の脆弱性の影響を受けます。

- 権限の低い技術者が、過剰なアクセス許可を持つ API キーを作成することができます。これらの API キーを使用して、サーバー管理者ロールに権限を昇格できます。(CVE-2024-57726)

- 複数のパストラバーサルの脆弱性により、認証されていないリモートの攻撃者が、細工された HTTP リクエストを介して、SimpleHelp ホストから任意のファイルをダウンロードすることができます。これらのファイルには、さまざまな秘密情報とハッシュされたユーザーパスワードを含むサーバー設定ファイルが含まれます。(CVE-2024-57727)

- 管理者ユーザーが、細工された zip ファイル (zip スリップなど) をアップロードすることで、ファイルシステム上の任意のファイルをアップロードする可能性があります。これが悪用され、SimpleHelp サーバーユーザーの文脈のホスト上で任意のコードが実行される可能性があります。(CVE-2024-57728)

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

SimpleHelp バージョン 5.3.9、5.4.10、5.5.8 以降にアップグレードして、この問題に対処してください。

参考資料

http://www.nessus.org/u?fde88c67

プラグインの詳細

深刻度: Critical

ID: 233191

ファイル名: simplehelp_cve-2024-57726.nasl

バージョン: 1.2

タイプ: remote

ファミリー: Web Servers

公開日: 2025/3/21

更新日: 2025/3/22

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Critical

スコア: 9.2

CVSS v2

リスクファクター: High

基本値: 9

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-57726

CVSS v3

リスクファクター: Critical

基本値: 9.9

現状値: 9.2

ベクトル: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:F/RL:O/RC:C

脆弱性情報

CPE: x-cpe:/a:simplehelp:simplehelp

必要な KB アイテム: installed_sw/SimpleHelp

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2024/1/15

脆弱性公開日: 2024/1/15

CISA の既知の悪用された脆弱性の期限日: 2025/3/6

参照情報

CVE: CVE-2024-57726, CVE-2024-57727, CVE-2024-57728