Zum Inhalt springen
CVE-2026-48558CriticalCVSS: 9.5

Kritische Authentifizierungsumgehung in SimpleHelp durch unsignierte OIDC-Tokens

SimpleHelp vor 5.5.16 und 6.0 vor RC2 weist eine kritische Schwachstelle in der OIDC-Authentifizierung auf, bei der Identity-Tokens ohne Signaturprüfung akzeptiert werden. Ein entfernter, nicht authentifizierter Angreifer kann so eine vollständig authentifizierte Techniker-Sitzung erlangen und unter Umständen MFA umgehen.

METADATEN

Entdeckt:
12.06.2026
Patch verfügbar:
Ja

BETROFFENE SYSTEME

  • SimpleHelp 5.5.0 - 5.5.15
  • SimpleHelp 6.0 Pre-Release vor RC2

Zusammenfassung

Eine kritische Sicherheitslücke (CVSS 9.5) in SimpleHelp ermöglicht es nicht authentifizierten Angreifern, die OIDC-Authentifizierung vollständig zu umgehen. Identity-Tokens werden beim Login nicht auf ihre kryptografische Signatur geprüft, wodurch sich beliebige Identitätsansprüche einschleusen lassen. Die Schwachstelle erfordert keine Benutzerinteraktion und kann in bestimmten Konfigurationen auch MFA umgehen.

Technische Details

Die Schwachstelle betrifft den OIDC-Authentifizierungsablauf (OpenID Connect) in SimpleHelp. Wird OIDC als Authentifizierungsmethode konfiguriert, akzeptiert die Anwendung eingehende Identity-Tokens, ohne deren kryptografische Signatur zu verifizieren. Ein Angreifer kann daher ein selbst erstelltes Token mit beliebigen Identitätsansprüchen (z. B. Administratorrechte) an den Login-Endpunkt senden. Die Anwendung interpretiert dieses Token als gültig und gewährt eine vollständig authentifizierte Techniker-Sitzung.

Da keine kryptografische Validierung stattfindet, sind weder gültige Zugangsdaten noch eine bestehende Session beim Identitätsprovider erforderlich. Der Angriff erfolgt remote und ohne jegliche Benutzerinteraktion. In Konfigurationen, in denen Multi-Faktor-Authentifizierung an die OIDC-Authentifizierung gekoppelt ist, kann auch diese umgangen werden, da der Angreifer den gesamten Authentifizierungsablauf überspringt.

Betroffene Systeme

  • SimpleHelp 5.5.0 bis einschließlich 5.5.15
  • SimpleHelp 6.0 Pre-Release-Versionen vor 6.0 RC2

Empfehlungen und Maßnahmen

  • Sofortiges Update auf SimpleHelp 5.5.16 (für 5.x-Installationen)
  • Sofortiges Update auf SimpleHelp 6.0 RC2 oder neuer (für 6.0-Pre-Release-Installationen)
  • Prüfung der Konfiguration: OIDC-basierte Authentifizierung sollte nur aktiviert sein, wenn ein vertrauenswürdiger Identitätsprovider verwendet wird
  • Auditierung der Zugriffsprotokolle auf verdächtige Techniker-Sitzungen aus unbekannten Quellen
  • Falls ein Update nicht kurzfristig möglich ist: OIDC-Authentifizierung temporär deaktivieren und auf alternative Authentifizierungsmethoden umstellen
  • IOC-Liste von Horizon3.ai auf bekannte Angriffsindikatoren prüfen

Quellen