CVE-2026-48558 : Contournement d'authentification critique dans SimpleHelp via OIDC
đ Contexte Le 12 juin 2026, Horizon3.ai publie une divulgation technique concernant CVE-2026-48558, une vulnĂ©rabilitĂ© de contournement dâauthentification affectant lâapplication de supervision et dâaccĂšs Ă distance SimpleHelp. La dĂ©couverte a Ă©tĂ© rĂ©alisĂ©e par un pipeline de recherche autonome en vulnĂ©rabilitĂ©s basĂ© sur lâIA gĂ©nĂ©rative, baptisĂ© âSua Sponteâ, dĂ©veloppĂ© en interne par Horizon3.ai. đ VulnĂ©rabilitĂ© La faille rĂ©side dans la maniĂšre dont SimpleHelp valide les assertions de lâIdentity Provider (IdP) lors dâune authentification OpenID Connect (OIDC) (gĂ©nĂ©rique ou Azure AD). Dans les configurations vulnĂ©rables, un attaquant non authentifiĂ© peut crĂ©er et sâauthentifier en tant que nouveau compte Technicien, contournant ainsi le MFA (lâattaquant peut auto-enregistrer sa propre mĂ©thode MFA lors de la premiĂšre connexion). ...