Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-32370 — HSC Cybersecurity HSC Mailinspector संस्करण 5.2.17-3 में एक समस्या की पहचान की गई है, जो एक दूरस्थ हमलावर को mliSystemUsers.php घटक में id parameter पर एक क्राफ्टेड पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/chucrutis/cve-2024-32370
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubchucrutis/cve-2024-32370

CVE-2024-32370

HSC Cybersecurity HSC Mailinspector संस्करण 5.2.17-3 में एक समस्या की पहचान की गई है, जो एक दूरस्थ हमलावर को mliSystemUsers.php घटक में id parameter पर एक क्राफ्टेड पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।

रिपॉजिटरी देखें
12 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-32370

भेद्यता विवरण

समस्या

HSC Cybersecurity HSC Mailinspector संस्करण 5.2.17-3 में एक समस्या पहचानी गई है, जो एक दूरस्थ हमलावर को mliSystemUsers.php घटक में id पैरामीटर पर एक तैयार पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।

भेद्य घटक

  • घटक: mliSystemUsers.php
  • संस्करण: 5.2.17-3 से 5.2.18 तक

भेद्य पैरामीटर

  • पैरामीटर: id
  • पेलोड: flagChangeUserAccount=true&exe=load&id=501762441

भेद्यता स्पष्टीकरण

यह भेद्यता mliSystemUsers.php घटक में id पैरामीटर के अपर्याप्त इनपुट सत्यापन और स्वच्छता के कारण उत्पन्न होती है। हमलावर id पैरामीटर पर एक विशेष रूप से तैयार पेलोड भेजकर इस दोष का शोषण कर सकते हैं, जिससे वे सिस्टम से संवेदनशील जानकारी प्राप्त कर सकते हैं।

हमला परिदृश्य

एक दूरस्थ हमलावर पेलोड में id पैरामीटर में हेरफेर करके इस भेद्यता का शोषण कर सकता है। एक दुर्भावनापूर्ण id मान के साथ एक तैयार अनुरोध भेजकर, हमलावर एप्लिकेशन को संवेदनशील जानकारी, जैसे उपयोगकर्ता खाता विवरण या सिस्टम कॉन्फ़िगरेशन डेटा, प्रकट करने के लिए धोखा दे सकता है।

प्रभाव

यदि सफलतापूर्वक शोषण किया जाता है, तो भेद्यता HSC Mailinspector सिस्टम में संग्रहीत संवेदनशील जानकारी के अनधिकृत प्रकटीकरण का कारण बन सकती है। इस जानकारी के प्रकटीकरण में उपयोगकर्ता क्रेडेंशियल्स, ईमेल सामग्री, या अन्य गोपनीय डेटा शामिल हो सकते हैं, जो सिस्टम की गोपनीयता और अखंडता के लिए एक महत्वपूर्ण जोखिम पैदा करते हैं।

वैकल्पिक पाठ

टूल डाउनलोड करें