Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-32370 — Ein Problem in HSC Cybersecurity HSC Mailinspector Version 5.2.17-3 wurde identifiziert, das es einem entfernten Angreifer ermöglicht, sensible Informationen über eine manipulierte Nutzlast an den id-Parameter in der Komponente mliSystemUsers.php zu erlangen. | Kitploit
Tools/GitHubGitHub/chucrutis/cve-2024-32370
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubchucrutis/cve-2024-32370

CVE-2024-32370

Ein Problem in HSC Cybersecurity HSC Mailinspector Version 5.2.17-3 wurde identifiziert, das es einem entfernten Angreifer ermöglicht, sensible Informationen über eine manipulierte Nutzlast an den id-Parameter in der Komponente mliSystemUsers.php zu erlangen.

Repository anzeigen
12vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-32370

Schwachstellenbeschreibung

Problem

Ein Problem in HSC Cybersecurity HSC Mailinspector Version 5.2.17-3 wurde identifiziert, das es einem entfernten Angreifer ermöglicht, vertrauliche Informationen durch ein präpariertes Payload im Parameter id in der Komponente mliSystemUsers.php zu erlangen.

Angreifbare Komponente

  • Komponente: mliSystemUsers.php
  • Version: 5.2.17-3 bis 5.2.18

Angreifbarer Parameter

  • Parameter: id
  • Payload: flagChangeUserAccount=true&exe=load&id=501762441

Erklärung der Schwachstelle

Die Schwachstelle entsteht durch unzureichende Eingabevalidierung und -bereinigung des Parameters id in der Komponente mliSystemUsers.php. Angreifer können diesen Fehler ausnutzen, indem sie ein speziell präpariertes Payload an den Parameter id senden, was ihnen ermöglicht, vertrauliche Informationen aus dem System zu erhalten.

Angriffsszenario

Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, indem er den Parameter id im Payload manipuliert. Durch das Senden einer präparierten Anfrage mit einem böswilligen id-Wert kann der Angreifer die Anwendung dazu bringen, vertrauliche Informationen wie Benutzerkontodetails oder Systemkonfigurationsdaten preiszugeben.

Auswirkungen

Bei erfolgreicher Ausnutzung könnte die Schwachstelle zur unbefugten Offenlegung vertraulicher Informationen führen, die im HSC-Mailinspector-System gespeichert sind. Diese Informationsoffenlegung kann Benutzeranmeldeinformationen, E-Mail-Inhalte oder andere vertrauliche Daten umfassen, was ein erhebliches Risiko für die Vertraulichkeit und Integrität des Systems darstellt.

alt text

Tool herunterladen