SimpleHelp < 5.5.11 XSRF

medium Nessus プラグイン ID 242845

概要

SimpleHelp は、クロスサイトリクエスト偽造脆弱性の影響を受けます。

説明

リモート Web サーバーで実行している SimpleHelp のバージョンは 5.5.11、 より前です。このため、クロスサイトリクエスト偽造(XSRF)の脆弱性の影響を受けます。注意この脆弱性は CVE-2025-36727 と併用され、ターゲットを完全に侵害される可能性があります。

Nessus はこの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

この問題を解決するため、SimpleHelp バージョン 5.5.11 以降にアップグレードしてください。

参考資料

https://www.tenable.com/security/research/tra-2025-24

https://simple-help.com/release-news

プラグインの詳細

深刻度: Medium

ID: 242845

ファイル名: simplehelp_5_5_11.nasl

バージョン: 1.1

タイプ: remote

ファミリー: Web Servers

公開日: 2025/7/25

更新日: 2025/7/25

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.4

CVSS v2

リスクファクター: High

基本値: 7.5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2025-36728

CVSS v3

リスクファクター: Medium

基本値: 6.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:L

脆弱性情報

CPE: x-cpe:/a:simplehelp:simplehelp

必要な KB アイテム: installed_sw/SimpleHelp

パッチ公開日: 2025/6/11

脆弱性公開日: 2025/7/25

参照情報

CVE: CVE-2025-36728