
Eine als CVE-2024-32371 identifizierte Sicherheitslücke ermöglicht es einem Angreifer, seine Berechtigungen zu erhöhen, indem er den Typ-Parameter von 1 auf 0 ändert. Diese Sicherheitslücke erlaubt es einem Angreifer mit einem regulären Benutzerkonto, seine Privilegien zu eskalieren und administrative Zugriffsrechte auf das System zu erlangen.
Eine als CVE-2024-32371 identifizierte Schwachstelle ermöglicht es einem Angreifer, Privilegien zu erhöhen, indem der Parameter type von 1 auf 0 geändert wird. Diese Schwachstelle erlaubt es einem Angreifer mit einem normalen Benutzerkonto, seine Privilegien zu erweitern und administrative Zugriffe auf das System zu erlangen.
Versionen: Entdeckt in HSC Mailinspector 5.2.17-3, aber anwendbar auf alle Versionen bis 5.2.18.
typeDie Schwachstelle entsteht durch unzureichende Zugriffskontrollprüfungen des Parameters type. Durch Manipulation des Werts des Parameters type im Request-Payload kann ein Angreifer die Berechtigungen seines Benutzerkontos von einem normalen Benutzer zu einem Administrator ändern.
Um diese Schwachstelle auszunutzen, kann ein Angreifer eine Anfrage abfangen oder erstellen, bei der der Parameter type auf 0 gesetzt ist, was Administratorrechte anzeigt. Durch das Absenden dieser bösartigen Anfrage kann der Angreifer die vorgesehenen Zugriffskontrollmechanismen umgehen und unbefugten Zugriff als Administrator erlangen.
Eine erfolgreiche Ausnutzung von CVE-2024-32371 ermöglicht es einem Angreifer, administrative Aktionen innerhalb des Systems durchzuführen, wie z.B.:

