
विवरण: HSC Cybersecurity HSC Mailinspector v.5.2.17-3 में SQL Injection भेद्यता एक दूरस्थ हमलावर को mliWhiteList.php घटक में start और limit पैरामीटर के लिए तैयार किए गए पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
विवरण: HSC Cybersecurity HSC Mailinspector v.5.2.17-3 में SQL इंजेक्शन भेद्यता एक दूरस्थ हमलावर को mliWhiteList.php घटक में start और limit पैरामीटर में तैयार किए गए पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
संस्करण: HSC Mailinspector 5.2.17-3 में खोजा गया लेकिन 5.2.18 तक के सभी संस्करणों पर लागू होता है।
SQL इंजेक्शन भेद्यता एप्लिकेशन के अनुरोध पेलोड के limit पैरामीटर में होती है। विशेष रूप से, पेलोड exec=fetch&start=0&limit=30' SQL इंजेक्शन के लिए संवेदनशील है।
पेलोड:
exec=fetch&start=0&limit=30'
limitexec=fetch&start=0&limit=30'