
Beschreibung: Eine SQL-Injection-Schwachstelle in HSC Cybersecurity HSC Mailinspector v.5.2.17-3 ermöglicht es einem entfernten Angreifer, sensible Informationen durch einen manipulierten Payload an die Parameter start und limit in der Komponente mliWhiteList.php zu erlangen.
Beschreibung: SQL-Injection-Schwachstelle in HSC Cybersecurity HSC Mailinspector v.5.2.17-3 ermöglicht es einem entfernten Angreifer, sensible Informationen durch einen manipulierten Payload an die Start- und Limit-Parameter in der Komponente mliWhiteList.php zu erlangen.
Versionen: Entdeckt in HSC Mailinspector 5.2.17-3, aber anwendbar auf alle Versionen bis 5.2.18.
Die SQL-Injection-Schwachstelle tritt im Limit-Parameter der Anfrage-Payload auf. Insbesondere der Payload exec=fetch&start=0&limit=30' ist anfällig für SQL-Injection.
Payload:
exec=fetch&start=0&limit=30'
limitexec=fetch&start=0&limit=30'