
Descrizione: La vulnerabilità di SQL Injection in HSC Cybersecurity HSC Mailinspector v.5.2.17-3 consente a un attaccante remoto di ottenere informazioni sensibili tramite un payload appositamente predisposto nei parametri start e limit nel componente mliWhiteList.php.
Description: Vulnerabilità di SQL injection in HSC Cybersecurity HSC Mailinspector v.5.2.17-3 che consente a un attaccante remoto di ottenere informazioni sensibili tramite un payload appositamente costruito nei parametri start e limit del componente mliWhiteList.php.
Versioni: Scoperta in HSC Mailinspector 5.2.17-3 ma applicabile a tutte le versioni fino alla 5.2.18.
La vulnerabilità di SQL injection si verifica nel parametro limit del payload di richiesta dell'applicazione. Nello specifico, il payload exec=fetch&start=0&limit=30' è suscettibile a SQL injection.
Payload:
exec=fetch&start=0&limit=30'
limitexec=fetch&start=0&limit=30'