CVE-2024-57727
SimpleHelp Path Traversal Vulnerability
SimpleHelp 원격 지원 소프트웨어 v5.5.7 및 이전 버전에는 인증되지 않은 원격 공격자가 조작된 HTTP 요청을 통해 SimpleHelp 호스트에서 임의의 파일을 다운로드할 수 있게 하는 여러 경로 탐색 취약점이 존재합니다. 이러한 파일에는 다양한 비밀 정보와 해시된 사용자 비밀번호가 들어 있는 서버 구성 파일이 포함됩니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.5
- EPSS
- 95.2% 백분위 99.9% · 2026.09.01 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.03.06
- 공개일
- 2025.01.16