
Описание: Уязвимость SQL-инъекции в HSC Cybersecurity HSC Mailinspector v.5.2.17-3 позволяет удаленному злоумышленнику получить конфиденциальную информацию с помощью специально сформированной нагрузки в параметры start и limit в компоненте mliWhiteList.php.
Описание: Уязвимость SQL-инъекции в HSC Cybersecurity HSC Mailinspector v.5.2.17-3 позволяет удаленному злоумышленнику получить конфиденциальную информацию с помощью специально сформированной полезной нагрузки в параметры start и limit компонента mliWhiteList.php.
Версии: Обнаружена в HSC Mailinspector 5.2.17-3, но применима ко всем версиям до 5.2.18.
Уязвимость SQL-инъекции возникает в параметре limit полезной нагрузки запроса приложения. В частности, полезная нагрузка exec=fetch&start=0&limit=30' подвержена SQL-инъекции.
Полезная нагрузка:
exec=fetch&start=0&limit=30'
limitexec=fetch&start=0&limit=30'