
Descripción: Vulnerabilidad de inyección SQL en HSC Cybersecurity HSC Mailinspector v.5.2.17-3 que permite a un atacante remoto obtener información sensible mediante un payload manipulado en los parámetros start y limit del componente mliWhiteList.php.
Descripción: Vulnerabilidad de inyección SQL en HSC Cybersecurity HSC Mailinspector v.5.2.17-3 permite a un atacante remoto obtener información sensible mediante un payload manipulado en los parámetros start y limit en el componente mliWhiteList.php.
Versiones: Descubierta en HSC Mailinspector 5.2.17-3 pero aplicable a todas las versiones hasta 5.2.18.
La vulnerabilidad de inyección SQL ocurre en el parámetro limit del payload de solicitud de la aplicación. Específicamente, el payload exec=fetch&start=0&limit=30' es susceptible a inyección SQL.
Payload:
exec=fetch&start=0&limit=30'
limitexec=fetch&start=0&limit=30'