
Exploit de preuve de concept pour l'injection SQL aveugle dans HSC Mailinspector (CVE-2024-34472). Démontre l'exécution de commandes SQL arbitraires via le paramètre non assaini `ordemGrid`, permettant la divulgation de la base de données.
Description: Un utilisateur authentifié peut exploiter une vulnérabilité d'injection SQL aveugle présente dans le fichier mliRealtimeEmails.php. Le paramètre ordemGrid dans une requête POST vers /mailinspector/mliRealtimeEmails.php ne désinfecte pas correctement les entrées, permettant à un attaquant authentifié d'exécuter des commandes SQL arbitraires, ce qui peut conduire à la divulgation de l'intégralité de la base de données de l'application.
Versions: Découvert dans HSC Mailinspector 5.2.17-3 mais applicable à toutes les versions jusqu'à 5.2.18.
En naviguant dans la boîte de réception des e-mails, une requête POST vers /mailinspector/mliRealtimeEmails.php a été détectée, transmettant les paramètres suivants :
Charge utile POST :
point=3&start=0&limit=30&sort=datetime&dir=DESC&exe=getLastMessages&idCluster=true&idClusterPoint=0&ordemGrid=<SQL INJECTION HERE>&ordemGridDirection=DESC

Le paramètre ordemGrid ne semble pas gérer correctement les données qui y sont insérées, permettant au code SQL d'être interprété lorsqu'il y est transmis.
