CVE-2024-57726
SimpleHelp Missing Authorization Vulnerability
SimpleHelp 원격 지원 소프트웨어 v5.5.7 및 이전 버전에는 낮은 권한의 기술자가 과도한 권한을 가진 API 키를 생성할 수 있는 취약점이 존재합니다. 이러한 API 키를 사용하여 서버 관리자 역할로 권한을 상승시킬 수 있습니다.
- 대응 우선순위
- 최우선
- CVSS
- 9.9
- EPSS
- 66.6% 백분위 99.2% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2026.05.08
- 공개일
- 2025.01.16