
説明: HSC Cybersecurity HSC Mailinspector v.5.2.17-3 における SQL インジェクションの脆弱性により、リモートの攻撃者が mliWhiteList.php コンポーネントの start パラメータと limit パラメータに細工したペイロードを介して機密情報を取得できる可能性があります。
説明: HSC Cybersecurity HSC Mailinspector v.5.2.17-3 における SQL インジェクションの脆弱性により、リモートの攻撃者が mliWhiteList.php コンポーネントの start パラメータおよび limit パラメータに細工したペイロードを送信することで、機密情報を取得できる可能性があります。
影響を受けるバージョン: HSC Mailinspector 5.2.17-3 で発見されましたが、5.2.18 までのすべてのバージョンに適用されます。
SQL インジェクションの脆弱性は、アプリケーションのリクエストペイロード内の limit パラメータで発生します。具体的には、exec=fetch&start=0&limit=30' というペイロードが SQL インジェクションに対して脆弱です。
ペイロード:
exec=fetch&start=0&limit=30'
limitexec=fetch&start=0&limit=30'