CVE-2024-32369
SQL-Injection-Schwachstelle in HSC Cybersecurity HC Mailinspector 5.2.17-3 bis 5.2.18 ermöglicht es einem entfernten Angreifer, vertrauliche Informationen...
- Veröffentlicht
- 07.05.2024
- Aktualisiert
- 02.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 58,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
SQL-Injection-Schwachstelle in HSC Cybersecurity HC Mailinspector 5.2.17-3 bis 5.2.18 ermöglicht es einem entfernten Angreifer, vertrauliche Informationen über eine präparierte Nutzlast an den Parametern start und limit in der Komponente mliWhiteList.php zu erlangen.
Quellen
1Beschreibung: Eine SQL-Injection-Schwachstelle in HSC Cybersecurity HSC Mailinspector v.5.2.17-3 ermöglicht es einem entfernten Angreifer, sensible Informationen durch einen manipulierten Payload an die Parameter start und limit in der Komponente mliWhiteList.php zu erlangen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.