
Exploit de prueba de concepto para inyección SQL ciega en HSC Mailinspector (CVE-2024-34472). Demuestra la ejecución arbitraria de comandos SQL a través del parámetro no sanitizado `ordemGrid`, permitiendo la divulgación de la base de datos.
Descripción: Un usuario autenticado puede abusar de una vulnerabilidad de inyección SQL ciega que existe en el archivo mliRealtimeEmails.php. El parámetro ordemGrid en una solicitud POST a /mailinspector/mliRealtimeEmails.php no sanitiza adecuadamente la entrada, lo que permite a un atacante autenticado ejecutar comandos SQL arbitrarios, lo que conduce a una posible divulgación de toda la base de datos de la aplicación.
Versiones: Descubierto en HSC Mailinspector 5.2.17-3 pero aplicable a todas las versiones hasta 5.2.18.
Mientras navegaba por la bandeja de entrada de correo, se detectó una solicitud POST a /mailinspector/mliRealtimeEmails.php que pasaba los siguientes parámetros:
Payload POST:
point=3&start=0&limit=30&sort=datetime&dir=DESC&exe=getLastMessages&idCluster=true&idClusterPoint=0&ordemGrid=<SQL INJECTION HERE>&ordemGridDirection=DESC

El parámetro ordemGrid parece no manejar adecuadamente los datos insertados, permitiendo que el código SQL sea interpretado al pasarse a través de él.
