
Un problème dans HSC Cybersecurity HSC Mailinspector version 5.2.17-3 a été identifié, permettant à un attaquant distant d'obtenir des informations sensibles via une charge utile spécialement conçue pour le paramètre id dans le composant mliSystemUsers.php.
Un problème a été identifié dans HSC Cybersecurity HSC Mailinspector version 5.2.17-3, permettant à un attaquant distant d'obtenir des informations sensibles via une charge utile spécialement conçue pour le paramètre id dans le composant mliSystemUsers.php.
mliSystemUsers.phpidflagChangeUserAccount=true&exe=load&id=501762441La vulnérabilité provient d'une validation et d'un assainissement insuffisants du paramètre id dans le composant mliSystemUsers.php. Les attaquants peuvent exploiter cette faille en envoyant une charge utile spécialement conçue au paramètre id, leur permettant d'obtenir des informations sensibles du système.
Un attaquant distant peut exploiter cette vulnérabilité en manipulant le paramètre id dans la charge utile. En envoyant une requête falsifiée avec une valeur id malveillante, l'attaquant peut tromper l'application pour divulguer des informations sensibles, telles que les détails des comptes utilisateurs ou les données de configuration du système.
En cas d'exploitation réussie, la vulnérabilité pourrait conduire à la divulgation non autorisée d'informations sensibles stockées dans le système HSC Mailinspector. Cette divulgation d'informations peut inclure des identifiants d'utilisateurs, le contenu des e-mails ou d'autres données confidentielles, présentant un risque important pour la confidentialité et l'intégrité du système.
