
Se ha identificado un problema en HSC Cybersecurity HSC Mailinspector versión 5.2.17-3, que permite a un atacante remoto obtener información sensible mediante un payload manipulado enviado al parámetro id en el componente mliSystemUsers.php.
Se ha identificado un problema en HSC Cybersecurity HSC Mailinspector versión 5.2.17-3, que permite a un atacante remoto obtener información sensible a través de un payload manipulado en el parámetro id del componente mliSystemUsers.php.
mliSystemUsers.phpidflagChangeUserAccount=true&exe=load&id=501762441La vulnerabilidad surge debido a la validación y sanitización insuficiente de la entrada del parámetro id en el componente mliSystemUsers.php. Los atacantes pueden explotar esta falla enviando un payload especialmente diseñado al parámetro id, lo que les permite obtener información sensible del sistema.
Un atacante remoto puede explotar esta vulnerabilidad manipulando el parámetro id en el payload. Al enviar una solicitud manipulada con un valor id malicioso, el atacante puede engañar a la aplicación para que divulgue información sensible, como detalles de cuentas de usuario o datos de configuración del sistema.
Si se explota con éxito, la vulnerabilidad podría llevar a la divulgación no autorizada de información sensible almacenada en el sistema HSC Mailinspector. Esta divulgación de información puede incluir credenciales de usuario, contenido de correos electrónicos u otros datos confidenciales, lo que representa un riesgo significativo para la confidencialidad e integridad del sistema.
