
Description : Vulnérabilité de type injection SQL dans HSC Cybersecurity HSC Mailinspector v.5.2.17-3 permet à un attaquant distant d'obtenir des informations sensibles via une charge utile malveillante dans les paramètres start et limit du composant mliWhiteList.php.
Description : Vulnérabilité d'injection SQL dans HSC Cybersecurity HSC Mailinspector v.5.2.17-3 permet à un attaquant distant d'obtenir des informations sensibles via une charge utile spécialement conçue pour les paramètres start et limit dans le composant mliWhiteList.php.
Versions : Découverte dans HSC Mailinspector 5.2.17-3 mais applicable à toutes les versions jusqu'à 5.2.18.
La vulnérabilité d'injection SQL se produit dans le paramètre limit de la charge utile de la requête de l'application. Plus précisément, la charge utile exec=fetch&start=0&limit=30' est sensible à l'injection SQL.
Charge utile :
exec=fetch&start=0&limit=30'
limitexec=fetch&start=0&limit=30'