Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-32370 — Se ha identificado un problema en HSC Cybersecurity HSC Mailinspector versión 5.2.17-3, que permite a un atacante remoto obtener información sensible mediante un payload manipulado enviado al parámetro id en el componente mliSystemUsers.php. | Kitploit
Herramientas/GitHubGitHub/chucrutis/cve-2024-32370
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubchucrutis/cve-2024-32370

CVE-2024-32370

Se ha identificado un problema en HSC Cybersecurity HSC Mailinspector versión 5.2.17-3, que permite a un atacante remoto obtener información sensible mediante un payload manipulado enviado al parámetro id en el componente mliSystemUsers.php.

Ver Repositorio
12hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-32370

Descripción de la Vulnerabilidad

Problema

Se ha identificado un problema en HSC Cybersecurity HSC Mailinspector versión 5.2.17-3, que permite a un atacante remoto obtener información sensible a través de un payload manipulado en el parámetro id del componente mliSystemUsers.php.

Componente Vulnerable

  • Componente: mliSystemUsers.php
  • Versión: 5.2.17-3 hasta 5.2.18

Parámetro Vulnerable

  • Parámetro: id
  • Payload: flagChangeUserAccount=true&exe=load&id=501762441

Explicación de la Vulnerabilidad

La vulnerabilidad surge debido a la validación y sanitización insuficiente de la entrada del parámetro id en el componente mliSystemUsers.php. Los atacantes pueden explotar esta falla enviando un payload especialmente diseñado al parámetro id, lo que les permite obtener información sensible del sistema.

Escenario de Ataque

Un atacante remoto puede explotar esta vulnerabilidad manipulando el parámetro id en el payload. Al enviar una solicitud manipulada con un valor id malicioso, el atacante puede engañar a la aplicación para que divulgue información sensible, como detalles de cuentas de usuario o datos de configuración del sistema.

Impacto

Si se explota con éxito, la vulnerabilidad podría llevar a la divulgación no autorizada de información sensible almacenada en el sistema HSC Mailinspector. Esta divulgación de información puede incluir credenciales de usuario, contenido de correos electrónicos u otros datos confidenciales, lo que representa un riesgo significativo para la confidencialidad e integridad del sistema.

texto alternativo

Descargar herramienta