
Proof-of-Concept für CVE-2024-32371: Privilegieneskalation durch Typ-Parameter-Manipulation in HSC Mailinspector, die es normalen Benutzern ermöglicht, administrativen Zugriff zu erlangen.
Eine als CVE-2024-32371 identifizierte Schwachstelle ermöglicht es einem Angreifer, Privilegien zu erhöhen, indem der Parameter type von 1 auf 0 geändert wird. Diese Schwachstelle erlaubt es einem Angreifer mit einem normalen Benutzerkonto, seine Privilegien zu erweitern und administrative Zugriffe auf das System zu erlangen.
Versionen: Entdeckt in HSC Mailinspector 5.2.17-3, aber anwendbar auf alle Versionen bis 5.2.18.
typeDie Schwachstelle entsteht durch unzureichende Zugriffskontrollprüfungen des Parameters type. Durch Manipulation des Werts des Parameters type im Request-Payload kann ein Angreifer die Berechtigungen seines Benutzerkontos von einem normalen Benutzer zu einem Administrator ändern.
Um diese Schwachstelle auszunutzen, kann ein Angreifer eine Anfrage abfangen oder erstellen, bei der der Parameter type auf 0 gesetzt ist, was Administratorrechte anzeigt. Durch das Absenden dieser bösartigen Anfrage kann der Angreifer die vorgesehenen Zugriffskontrollmechanismen umgehen und unbefugten Zugriff als Administrator erlangen.
Eine erfolgreiche Ausnutzung von CVE-2024-32371 ermöglicht es einem Angreifer, administrative Aktionen innerhalb des Systems durchzuführen, wie z.B.:

