INCIDENT EVIDENCE GRAPH
CVE-2024-57726:SimpleHelp 授权缺失漏洞
SimpleHelp 存在授权缺失漏洞,低权限技术人员可创建权限过高的 API 密钥,利用这些密钥将权限提升至服务器管理员角色。;所需操作:按照厂商说明实施缓解措施,针对云服务遵循适用的 BOD 22-01 指引,若无法获取缓解措施则停止使用该产品。;截止日期:2026-05-08
- 受害方: SimpleHelp SimpleHelp
- 漏洞 / 利用: CVE-2024-57726
- 攻击手法: SimpleHelp Missing Authorization Vulnerability