
HSC Mailinspector (CVE-2024-34472) में ब्लाइंड SQL इंजेक्शन के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट। असुरक्षित `ordemGrid` पैरामीटर के माध्यम से मनमाना SQL कमांड निष्पादन का प्रदर्शन, जिससे डेटाबेस का खुलासा संभव होता है।
विवरण: एक प्रमाणित उपयोगकर्ता mliRealtimeEmails.php फ़ाइल में मौजूद ब्लाइंड SQL इंजेक्शन भेद्यता का दुरुपयोग कर सकता है। /mailinspector/mliRealtimeEmails.php पर POST अनुरोध में ordemGrid पैरामीटर इनपुट को ठीक से सैनिटाइज़ नहीं करता है, जिससे एक प्रमाणित हमलावर मनमाने SQL कमांड निष्पादित कर सकता है, जिससे पूरे एप्लिकेशन डेटाबेस का संभावित खुलासा हो सकता है।
संस्करण: HSC Mailinspector 5.2.17-3 में खोजा गया लेकिन 5.2.18 तक के सभी संस्करणों पर लागू।
ईमेल इनबॉक्स में नेविगेट करते समय, /mailinspector/mliRealtimeEmails.php पर एक POST अनुरोध का पता चला, जो निम्नलिखित पैरामीटर पास करता है:
POST पेलोड:
point=3&start=0&limit=30&sort=datetime&dir=DESC&exe=getLastMessages&idCluster=true&idClusterPoint=0&ordemGrid=<SQL INJECTION HERE>&ordemGridDirection=DESC

ordemGrid पैरामीटर इसमें डाले गए डेटा को ठीक से हैंडल नहीं करता प्रतीत होता है, जिससे इसके माध्यम से पारित होने पर SQL कोड की व्याख्या हो सकती है।
