
HSC Cybersecurity HSC Mailinspector バージョン 5.2.17-3 に問題が確認されました。この問題により、リモートの攻撃者が mliSystemUsers.php コンポーネントの id パラメータに細工されたペイロードを送信することで、機密情報を取得することが可能です。
HSC Cybersecurity HSC Mailinspector バージョン 5.2.17-3 に問題が特定されました。これにより、リモートの攻撃者は mliSystemUsers.php コンポーネントの id パラメータに細工されたペイロードを送信することで、機密情報を取得できる可能性があります。
mliSystemUsers.phpidflagChangeUserAccount=true&exe=load&id=501762441この脆弱性は、mliSystemUsers.php コンポーネントにおける id パラメータの入力検証とサニタイズが不十分であるために発生します。攻撃者は、特別に細工されたペイロードを id パラメータに送信することでこの欠陥を悪用し、システムから機密情報を取得できる可能性があります。
リモートの攻撃者は、ペイロード内の id パラメータを操作することでこの脆弱性を悪用できます。悪意のある id 値を含む細工されたリクエストを送信することにより、攻撃者はアプリケーションを欺いてユーザーアカウントの詳細やシステム設定データなどの機密情報を開示させることができます。
悪用が成功した場合、この脆弱性により HSC Mailinspector システム内に保存された機密情報が不正に開示される可能性があります。この情報開示には、ユーザー資格情報、メールコンテンツ、その他の機密データが含まれる可能性があり、システムの機密性と完全性に重大なリスクをもたらします。
