CVE-2024-32370
An issue in HSC Cybersecurity HC Mailinspector 5.2.17-3 से 5.2.18 में एक समस्या एक दूरस्थ हमलावर को mliSystemUsers.php घटक में id पैरामीटर के लिए तैयार किए गए पेलोड के माध्यम से संवेदनशील...
- प्रकाशित
- 7 मई 2024
- अद्यतन
- 2 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 62.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
An issue in HSC Cybersecurity HC Mailinspector 5.2.17-3 से 5.2.18 में एक समस्या एक दूरस्थ हमलावर को mliSystemUsers.php घटक में id पैरामीटर के लिए तैयार किए गए पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
स्रोत
1HSC Cybersecurity HSC Mailinspector संस्करण 5.2.17-3 में एक समस्या की पहचान की गई है, जो एक दूरस्थ हमलावर को mliSystemUsers.php घटक में id parameter पर एक क्राफ्टेड पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।