
Proof-of-concept-Exploit für Blind SQL Injection in HSC Mailinspector (CVE-2024-34472). Demonstriert die Ausführung beliebiger SQL-Befehle über den nicht bereinigten Parameter `ordemGrid`, was die Offenlegung der Datenbank ermöglicht.
Beschreibung: Ein authentifizierter Benutzer kann eine Blind-SQL-Injection-Schwachstelle in der Datei mliRealtimeEmails.php ausnutzen. Der Parameter ordemGrid in einer POST-Anfrage an /mailinspector/mliRealtimeEmails.php bereinigt die Eingabe nicht ordnungsgemäß, sodass ein authentifizierter Angreifer beliebige SQL-Befehle ausführen und so potenziell die gesamte Datenbank der Anwendung offenlegen kann.
Versionen: Entdeckt in HSC Mailinspector 5.2.17-3, aber anwendbar auf alle Versionen bis 5.2.18.
Während der Navigation durch das E-Mail-Postfach wurde eine POST-Anfrage an /mailinspector/mliRealtimeEmails.php erkannt, die die folgenden Parameter übergab:
POST-Nutzlast:
point=3&start=0&limit=30&sort=datetime&dir=DESC&exe=getLastMessages&idCluster=true&idClusterPoint=0&ordemGrid=<SQL INJECTION HERE>&ordemGridDirection=DESC

Der Parameter ordemGrid scheint die darin eingefügten Daten nicht richtig zu verarbeiten, sodass SQL-Code interpretiert werden kann, wenn er darüber übergeben wird.
