
CVE-2024-32371로 식별된 취약점은 type 매개변수를 1에서 0으로 변경하여 공격자가 권한을 상승시킬 수 있도록 합니다. 이 취약점은 일반 사용자 계정을 가진 공격자가 권한을 상승시켜 시스템에 대한 관리자 접근 권한을 획득할 수 있게 합니다.
CVE-2024-32371로 식별된 취약점은 공격자가 type 매개변수의 값을 1에서 0으로 변경하여 권한을 상승시킬 수 있도록 합니다. 이 취약점을 통해 일반 사용자 계정을 가진 공격자가 자신의 권한을 상승시키고 시스템에 대한 관리자 액세스 권한을 획득할 수 있습니다.
버전: HSC Mailinspector 5.2.17-3에서 발견되었지만 5.2.18까지의 모든 버전에 적용됩니다.
type이 취약점은 type 매개변수에 대한 불충분한 액세스 제어 검사로 인해 발생합니다. 요청 페이로드에서 type 매개변수 값을 조작함으로써 공격자는 자신의 사용자 계정 권한을 일반 사용자에서 관리자로 변경할 수 있습니다.
이 취약점을 악용하기 위해 공격자는 type 매개변수가 0(관리자 권한)으로 설정된 요청을 가로채거나 생성할 수 있습니다. 이 악의적인 요청을 제출함으로써 공격자는 의도된 액세스 제어 메커니즘을 우회하고 관리자로 무단 액세스 권한을 획득할 수 있습니다.
CVE-2024-32371을 성공적으로 악용하면 공격자가 시스템 내에서 다음과 같은 관리자 작업을 수행할 수 있습니다:

