Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/chucrutis/cve-2024-32370
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubchucrutis/cve-2024-32370

CVE-2024-32370

Un problème dans HSC Cybersecurity HSC Mailinspector version 5.2.17-3 a été identifié, permettant à un attaquant distant d'obtenir des informations sensibles via une charge utile spécialement conçue pour le paramètre id dans le composant mliSystemUsers.php.

Voir le dépôt
12il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-32370

Description de la vulnérabilité

Problème

Un problème a été identifié dans HSC Cybersecurity HSC Mailinspector version 5.2.17-3, permettant à un attaquant distant d'obtenir des informations sensibles via une charge utile spécialement conçue pour le paramètre id dans le composant mliSystemUsers.php.

Composant vulnérable

  • Composant : mliSystemUsers.php
  • Version : 5.2.17-3 jusqu'à 5.2.18

Paramètre vulnérable

  • Paramètre : id
  • Charge utile : flagChangeUserAccount=true&exe=load&id=501762441

Explication de la vulnérabilité

La vulnérabilité provient d'une validation et d'un assainissement insuffisants du paramètre id dans le composant mliSystemUsers.php. Les attaquants peuvent exploiter cette faille en envoyant une charge utile spécialement conçue au paramètre id, leur permettant d'obtenir des informations sensibles du système.

Scénario d'attaque

Un attaquant distant peut exploiter cette vulnérabilité en manipulant le paramètre id dans la charge utile. En envoyant une requête falsifiée avec une valeur id malveillante, l'attaquant peut tromper l'application pour divulguer des informations sensibles, telles que les détails des comptes utilisateurs ou les données de configuration du système.

Impact

En cas d'exploitation réussie, la vulnérabilité pourrait conduire à la divulgation non autorisée d'informations sensibles stockées dans le système HSC Mailinspector. Cette divulgation d'informations peut inclure des identifiants d'utilisateurs, le contenu des e-mails ou d'autres données confidentielles, présentant un risque important pour la confidentialité et l'intégrité du système.

alt text

Télécharger l’outil