
Uma falha no HSC Cybersecurity HSC Mailinspector versão 5.2.17-3 foi identificada, permitindo que um atacante remoto obtenha informações sensíveis através de um payload malicioso no parâmetro id no componente mliSystemUsers.php.
Foi identificado um problema no HSC Cybersecurity HSC Mailinspector versão 5.2.17-3, permitindo que um atacante remoto obtenha informações sensíveis através de um payload malicioso no parâmetro id no componente mliSystemUsers.php.
mliSystemUsers.phpidflagChangeUserAccount=true&exe=load&id=501762441A vulnerabilidade surge devido à validação e sanitização insuficientes do parâmetro id no componente mliSystemUsers.php. Atacantes podem explorar esta falha enviando um payload especialmente elaborado para o parâmetro id, permitindo-lhes obter informações sensíveis do sistema.
Um atacante remoto pode explorar esta vulnerabilidade manipulando o parâmetro id no payload. Ao enviar uma requisição maliciosa com um valor id malicioso, o atacante pode enganar a aplicação para que revele informações sensíveis, como detalhes de contas de usuário ou dados de configuração do sistema.
Se explorada com sucesso, a vulnerabilidade pode levar à divulgação não autorizada de informações sensíveis armazenadas no sistema HSC Mailinspector. Esta divulgação de informações pode incluir credenciais de usuário, conteúdo de e-mail ou outros dados confidenciais, representando um risco significativo para a confidencialidade e integridade do sistema.
