
설명: HSC Cybersecurity HSC Mailinspector v.5.2.17-3의 SQL Injection 취약점으로 인해 원격 공격자가 mliWhiteList.php 컴포넌트의 start 및 limit 매개변수에 조작된 페이로드를 전송하여 민감한 정보를 획득할 수 있습니다.
설명: HSC Cybersecurity HSC Mailinspector v.5.2.17-3에서 발견된 SQL Injection 취약점으로, 원격 공격자가 mliWhiteList.php 구성 요소의 start 및 limit 매개변수에 조작된 페이로드를 전송하여 민감한 정보를 획득할 수 있습니다.
버전: HSC Mailinspector 5.2.17-3에서 발견되었으며 5.2.18까지의 모든 버전에 적용됩니다.
SQL 인젝션 취약점은 애플리케이션 요청 페이로드의 limit 매개변수에서 발생합니다. 구체적으로, 페이로드 exec=fetch&start=0&limit=30'는 SQL 인젝션에 취약합니다.
페이로드:
exec=fetch&start=0&limit=30'
limitexec=fetch&start=0&limit=30'