
Ein Problem in HSC Cybersecurity HSC Mailinspector Version 5.2.17-3 wurde identifiziert, das es einem entfernten Angreifer ermöglicht, sensible Informationen über eine manipulierte Nutzlast an den id-Parameter in der Komponente mliSystemUsers.php zu erlangen.
Ein Problem in HSC Cybersecurity HSC Mailinspector Version 5.2.17-3 wurde identifiziert, das es einem entfernten Angreifer ermöglicht, vertrauliche Informationen durch ein präpariertes Payload im Parameter id in der Komponente mliSystemUsers.php zu erlangen.
mliSystemUsers.phpidflagChangeUserAccount=true&exe=load&id=501762441Die Schwachstelle entsteht durch unzureichende Eingabevalidierung und -bereinigung des Parameters id in der Komponente mliSystemUsers.php. Angreifer können diesen Fehler ausnutzen, indem sie ein speziell präpariertes Payload an den Parameter id senden, was ihnen ermöglicht, vertrauliche Informationen aus dem System zu erhalten.
Ein entfernter Angreifer kann diese Schwachstelle ausnutzen, indem er den Parameter id im Payload manipuliert. Durch das Senden einer präparierten Anfrage mit einem böswilligen id-Wert kann der Angreifer die Anwendung dazu bringen, vertrauliche Informationen wie Benutzerkontodetails oder Systemkonfigurationsdaten preiszugeben.
Bei erfolgreicher Ausnutzung könnte die Schwachstelle zur unbefugten Offenlegung vertraulicher Informationen führen, die im HSC-Mailinspector-System gespeichert sind. Diese Informationsoffenlegung kann Benutzeranmeldeinformationen, E-Mail-Inhalte oder andere vertrauliche Daten umfassen, was ein erhebliches Risiko für die Vertraulichkeit und Integrität des Systems darstellt.
