
Descrição: Um usuário autenticado pode abusar de uma vulnerabilidade de injeção cega de SQL existente no arquivo mliRealtimeEmails.php. O parâmetro ordemGrid em uma solicitação POST para /mailinspector/mliRealtimeEmails.php não sanitiza adequadamente a entrada, permitindo que um atacante autenticado execute comandos SQL arbitrários, levando à potencial divulgação de todo o banco de dados da aplicação.
Versões: Descoberto no HSC Mailinspector 5.2.17-3, mas aplicável a todas as versões até 5.2.18.
Ao navegar pela caixa de entrada de e-mails, uma solicitação POST para /mailinspector/mliRealtimeEmails.php foi detectada, passando os seguintes parâmetros:
POST Payload:
point=3&start=0&limit=30&sort=datetime&dir=DESC&exe=getLastMessages&idCluster=true&idClusterPoint=0&ordemGrid=<SQL INJECTION HERE>&ordemGridDirection=DESC

O parâmetro ordemGrid parece não tratar adequadamente os dados inseridos nele, permitindo que código SQL seja interpretado quando passado por ele.
