
الوصف: ثغرة حقن SQL في HSC Cybersecurity HSC Mailinspector v.5.2.17-3 تسمح لمهاجم عن بعد بالحصول على معلومات حساسة عبر حمولة مصممة لمعامل start و limit في مكون mliWhiteList.php.
الوصف: ثغرة حقن SQL في HSC Mailinspector v.5.2.17-3 من HSC Cybersecurity تسمح لمهاجم عن بُعد بالحصول على معلومات حساسة عبر حمولة مصممة إلى معاملي start و limit في المكون mliWhiteList.php.
الإصدارات: تم اكتشافها في HSC Mailinspector 5.2.17-3 ولكنها تنطبق على جميع الإصدارات حتى 5.2.18.
تحدث ثغرة حقن SQL في معامل limit من حمولة طلب التطبيق. تحديداً، الحمولة exec=fetch&start=0&limit=30' قابلة لحقن SQL.
الحمولة:
exec=fetch&start=0&limit=30'
limitexec=fetch&start=0&limit=30'