跳到主要内容

超危

SimpleHelp身份验证绕过漏洞

2026-06-12 17:07:05 公开 ,2026-07-14 22:31:07 更新

  • CISA KEV
  • 关键漏洞
  • 远程
  • 无需认证
  • 公开PoC
CWEs:
CWE-347 (Improper Verification of Cryptographic Signature)
CAPEC:
CAPEC-463 (Padding Oracle Crypto Attack) CAPEC-475 (Signature Spoofing by Improper Validation)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2026-06-12 08:00:00

风险信息

CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CVSS v3.1 风险值
10
CVSS v4.0 向量
AV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
CVSS v4.0 风险值
9.5

详细信息

漏洞类型
日志信息泄露
漏洞描述
SimpleHelp 5.5.15及之前版本以及6.0预发行版本在OIDC身份验证流程中存在身份验证绕过漏洞。当配置OIDC身份验证时,登录时提交的身份令牌会在未验证其加密签名的情况下被接受。在易受攻击的配置中,远程未认证攻击者可以提交包含任意身份声明的伪造令牌,从而获取完全认证的技术人员会话。在某些配置中,可能允许绕过多因素身份验证。无需用户交互。
修复建议
请升级到5.5.16、6.0或更高版本,参考链接: https://simple-help.com/security/simplehelp-security-update-2026-05

参考链接