
تم تحديد ثغرة في HSC Cybersecurity HSC Mailinspector الإصدار 5.2.17-3، تسمح لمهاجم عن بُعد بالحصول على معلومات حساسة عبر حمولة مصممة خصيصًا لمعامل id في مكوّن mliSystemUsers.php.
تم تحديد مشكلة في HSC Cybersecurity HSC Mailinspector الإصدار 5.2.17-3، تسمح لمهاجم عن بُعد بالحصول على معلومات حساسة عبر حمولة مصممة بعناية إلى المعامل id في مكوّن mliSystemUsers.php.
mliSystemUsers.phpidflagChangeUserAccount=true&exe=load&id=501762441تنشأ الثغرة بسبب عدم كفاية التحقق من صحة المدخلات وتعقيمها للمعامل id في مكوّن mliSystemUsers.php. يمكن للمهاجمين استغلال هذا العيب عن طريق إرسال حمولة مصممة بعناية إلى المعامل id، مما يمكنهم من الحصول على معلومات حساسة من النظام.
يمكن لمهاجم عن بُعد استغلال هذه الثغرة من خلال التلاعب بالمعامل id في الحمولة. بإرسال طلب مصمم بعناية بقيمة id خبيثة، يمكن للمهاجم خداع التطبيق لكشف معلومات حساسة، مثل تفاصيل حسابات المستخدمين أو بيانات تكوين النظام.
إذا تم استغلال الثغرة بنجاح، فقد تؤدي إلى كشف غير مصرح به للمعلومات الحساسة المخزنة داخل نظام HSC Mailinspector. قد يشمل هذا الكشف للمعلومات بيانات اعتماد المستخدمين، أو محتوى البريد الإلكتروني، أو بيانات سرية أخرى، مما يشكل خطرًا كبيرًا على سرية النظام وسلامته.
