Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-32370 — HSC Cybersecurity HSC Mailinspector バージョン 5.2.17-3 に問題が確認されました。この問題により、リモートの攻撃者が mliSystemUsers.php コンポーネントの id パラメータに細工されたペイロードを送信することで、機密情報を取得することが可能です。 | Kitploit
ツール/GitHubGitHub/chucrutis/cve-2024-32370
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubchucrutis/cve-2024-32370

CVE-2024-32370

HSC Cybersecurity HSC Mailinspector バージョン 5.2.17-3 に問題が確認されました。この問題により、リモートの攻撃者が mliSystemUsers.php コンポーネントの id パラメータに細工されたペイロードを送信することで、機密情報を取得することが可能です。

リポジトリを見る
152年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-32370

脆弱性の説明

問題

HSC Cybersecurity HSC Mailinspector バージョン 5.2.17-3 に問題が特定されました。これにより、リモートの攻撃者は mliSystemUsers.php コンポーネントの id パラメータに細工されたペイロードを送信することで、機密情報を取得できる可能性があります。

脆弱なコンポーネント

  • コンポーネント: mliSystemUsers.php
  • バージョン: 5.2.17-3 から 5.2.18 まで

脆弱なパラメータ

  • パラメータ: id
  • ペイロード: flagChangeUserAccount=true&exe=load&id=501762441

脆弱性の説明

この脆弱性は、mliSystemUsers.php コンポーネントにおける id パラメータの入力検証とサニタイズが不十分であるために発生します。攻撃者は、特別に細工されたペイロードを id パラメータに送信することでこの欠陥を悪用し、システムから機密情報を取得できる可能性があります。

攻撃シナリオ

リモートの攻撃者は、ペイロード内の id パラメータを操作することでこの脆弱性を悪用できます。悪意のある id 値を含む細工されたリクエストを送信することにより、攻撃者はアプリケーションを欺いてユーザーアカウントの詳細やシステム設定データなどの機密情報を開示させることができます。

影響

悪用が成功した場合、この脆弱性により HSC Mailinspector システム内に保存された機密情報が不正に開示される可能性があります。この情報開示には、ユーザー資格情報、メールコンテンツ、その他の機密データが含まれる可能性があり、システムの機密性と完全性に重大なリスクをもたらします。

alt text

ツールをダウンロード