PT-2026-48947 · Unknown · Simplehelp
CVE-2026-48558
·
Publicado
2026-06-12
·
Atualizado
2026-09-11
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
SimpleHelp versões anteriores a 5.5.16
SimpleHelp versões anteriores a 6.0 RC2
Descrição
Existe uma falha de bypass de autenticação no fluxo de autenticação OpenID Connect (OIDC). O software não verifica a assinatura criptográfica dos tokens de identidade enviados durante o login. Um invasor remoto não autenticado pode enviar um token forjado contendo reivindicações de identidade arbitrárias para obter uma sessão de técnico totalmente autenticada, o que também pode permitir a evasão da autenticação de múltiplos fatores (MFA). Este problema permite que invasores se conectem remotamente a endpoints gerenciados, executem scripts com privilégios SYSTEM e realizem ações administrativas.
Estima-se que aproximadamente 1.000 instâncias acessíveis pela internet estejam vulneráveis. Foi observada a exploração em cenários reais onde invasores utilizaram esta falha para implantar duas famílias de malware: TaskWeaver, um carregador Node.js fortemente ofuscado que estabelece canais de comando e controle criptografados, e Djinn Stealer, um ladrão de informações multiplataforma que visa credenciais de plataformas em nuvem, ferramentas de desenvolvimento, sistemas de gerenciamento de código-fonte e carteiras de criptomoedas.
Recomendações
Atualize o SimpleHelp para a versão 5.5.16 ou superior.
Atualize o SimpleHelp para a versão 6.0 RC2 ou superior.
Como medida de mitigação temporária, restrinja o acesso de rede ao servidor.
Revise os logs do aplicativo em busca de nomes e endereços de e-mail desconhecidos para identificar possíveis acessos não autorizados.
Exploit
Correção
RCE
Improper Verification of Cryptographic Signature
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simplehelp