
HSC Cybersecurity HSC Mailinspector संस्करण 5.2.17-3 में एक समस्या की पहचान की गई है, जो एक दूरस्थ हमलावर को mliSystemUsers.php घटक में id parameter पर एक क्राफ्टेड पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
HSC Cybersecurity HSC Mailinspector संस्करण 5.2.17-3 में एक समस्या पहचानी गई है, जो एक दूरस्थ हमलावर को mliSystemUsers.php घटक में id पैरामीटर पर एक तैयार पेलोड के माध्यम से संवेदनशील जानकारी प्राप्त करने की अनुमति देती है।
mliSystemUsers.phpidflagChangeUserAccount=true&exe=load&id=501762441यह भेद्यता mliSystemUsers.php घटक में id पैरामीटर के अपर्याप्त इनपुट सत्यापन और स्वच्छता के कारण उत्पन्न होती है। हमलावर id पैरामीटर पर एक विशेष रूप से तैयार पेलोड भेजकर इस दोष का शोषण कर सकते हैं, जिससे वे सिस्टम से संवेदनशील जानकारी प्राप्त कर सकते हैं।
एक दूरस्थ हमलावर पेलोड में id पैरामीटर में हेरफेर करके इस भेद्यता का शोषण कर सकता है। एक दुर्भावनापूर्ण id मान के साथ एक तैयार अनुरोध भेजकर, हमलावर एप्लिकेशन को संवेदनशील जानकारी, जैसे उपयोगकर्ता खाता विवरण या सिस्टम कॉन्फ़िगरेशन डेटा, प्रकट करने के लिए धोखा दे सकता है।
यदि सफलतापूर्वक शोषण किया जाता है, तो भेद्यता HSC Mailinspector सिस्टम में संग्रहीत संवेदनशील जानकारी के अनधिकृत प्रकटीकरण का कारण बन सकती है। इस जानकारी के प्रकटीकरण में उपयोगकर्ता क्रेडेंशियल्स, ईमेल सामग्री, या अन्य गोपनीय डेटा शामिल हो सकते हैं, जो सिस्टम की गोपनीयता और अखंडता के लिए एक महत्वपूर्ण जोखिम पैदा करते हैं।
