Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-32370 — Uma falha no HSC Cybersecurity HSC Mailinspector versão 5.2.17-3 foi identificada, permitindo que um atacante remoto obtenha informações sensíveis através de um payload malicioso no parâmetro id no componente mliSystemUsers.php. | Kitploit
Ferramentas/GitHubGitHub/chucrutis/cve-2024-32370
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubchucrutis/cve-2024-32370

CVE-2024-32370

Uma falha no HSC Cybersecurity HSC Mailinspector versão 5.2.17-3 foi identificada, permitindo que um atacante remoto obtenha informações sensíveis através de um payload malicioso no parâmetro id no componente mliSystemUsers.php.

Ver Repositório
15há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-32370

Descrição da Vulnerabilidade

Problema

Foi identificado um problema no HSC Cybersecurity HSC Mailinspector versão 5.2.17-3, permitindo que um atacante remoto obtenha informações sensíveis através de um payload malicioso no parâmetro id no componente mliSystemUsers.php.

Componente Vulnerável

  • Componente: mliSystemUsers.php
  • Versão: 5.2.17-3 até 5.2.18

Parâmetro Vulnerável

  • Parâmetro: id
  • Payload: flagChangeUserAccount=true&exe=load&id=501762441

Explicação da Vulnerabilidade

A vulnerabilidade surge devido à validação e sanitização insuficientes do parâmetro id no componente mliSystemUsers.php. Atacantes podem explorar esta falha enviando um payload especialmente elaborado para o parâmetro id, permitindo-lhes obter informações sensíveis do sistema.

Cenário de Ataque

Um atacante remoto pode explorar esta vulnerabilidade manipulando o parâmetro id no payload. Ao enviar uma requisição maliciosa com um valor id malicioso, o atacante pode enganar a aplicação para que revele informações sensíveis, como detalhes de contas de usuário ou dados de configuração do sistema.

Impacto

Se explorada com sucesso, a vulnerabilidade pode levar à divulgação não autorizada de informações sensíveis armazenadas no sistema HSC Mailinspector. Esta divulgação de informações pode incluir credenciais de usuário, conteúdo de e-mail ou outros dados confidenciais, representando um risco significativo para a confidencialidade e integridade do sistema.

alt text

Baixar ferramenta