Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-32370 — تم تحديد ثغرة في HSC Cybersecurity HSC Mailinspector الإصدار 5.2.17-3، تسمح لمهاجم عن بُعد بالحصول على معلومات حساسة عبر حمولة مصممة خصيصًا لمعامل id في مكوّن mliSystemUsers.php. | Kitploit
أدوات/GitHubGitHub/chucrutis/cve-2024-32370
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubchucrutis/cve-2024-32370

CVE-2024-32370

تم تحديد ثغرة في HSC Cybersecurity HSC Mailinspector الإصدار 5.2.17-3، تسمح لمهاجم عن بُعد بالحصول على معلومات حساسة عبر حمولة مصممة خصيصًا لمعامل id في مكوّن mliSystemUsers.php.

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-32370

وصف الثغرة الأمنية

المشكلة

تم تحديد مشكلة في HSC Cybersecurity HSC Mailinspector الإصدار 5.2.17-3، تسمح لمهاجم عن بُعد بالحصول على معلومات حساسة عبر حمولة مصممة بعناية إلى المعامل id في مكوّن mliSystemUsers.php.

المكوّن المعرّض للخطر

  • المكوّن: mliSystemUsers.php
  • الإصدار: 5.2.17-3 حتى 5.2.18

المعامل المعرّض للخطر

  • المعامل: id
  • الحمولة: flagChangeUserAccount=true&exe=load&id=501762441

شرح الثغرة الأمنية

تنشأ الثغرة بسبب عدم كفاية التحقق من صحة المدخلات وتعقيمها للمعامل id في مكوّن mliSystemUsers.php. يمكن للمهاجمين استغلال هذا العيب عن طريق إرسال حمولة مصممة بعناية إلى المعامل id، مما يمكنهم من الحصول على معلومات حساسة من النظام.

سيناريو الهجوم

يمكن لمهاجم عن بُعد استغلال هذه الثغرة من خلال التلاعب بالمعامل id في الحمولة. بإرسال طلب مصمم بعناية بقيمة id خبيثة، يمكن للمهاجم خداع التطبيق لكشف معلومات حساسة، مثل تفاصيل حسابات المستخدمين أو بيانات تكوين النظام.

التأثير

إذا تم استغلال الثغرة بنجاح، فقد تؤدي إلى كشف غير مصرح به للمعلومات الحساسة المخزنة داخل نظام HSC Mailinspector. قد يشمل هذا الكشف للمعلومات بيانات اعتماد المستخدمين، أو محتوى البريد الإلكتروني، أو بيانات سرية أخرى، مما يشكل خطرًا كبيرًا على سرية النظام وسلامته.

alt text

تنزيل الأداة