
Обнаружена проблема в HSC Cybersecurity HSC Mailinspector версии 5.2.17-3, позволяющая удаленному злоумышленнику получить конфиденциальную информацию с помощью специально созданной полезной нагрузки в параметре id в компоненте mliSystemUsers.php.
Обнаружена проблема в HSC Cybersecurity HSC Mailinspector версии 5.2.17-3, позволяющая удаленному злоумышленнику получить конфиденциальную информацию с помощью специально созданной полезной нагрузки для параметра id в компоненте mliSystemUsers.php.
mliSystemUsers.phpidflagChangeUserAccount=true&exe=load&id=501762441Уязвимость возникает из-за недостаточной проверки и очистки входных данных параметра id в компоненте mliSystemUsers.php. Злоумышленники могут использовать эту ошибку, отправляя специально созданную полезную нагрузку в параметр id, что позволяет им получать конфиденциальную информацию из системы.
Удаленный злоумышленник может использовать эту уязвимость, манипулируя параметром id в полезной нагрузке. Отправляя специально созданный запрос с вредоносным значением id, злоумышленник может заставить приложение раскрыть конфиденциальную информацию, такую как данные учетных записей пользователей или конфигурацию системы.
При успешной эксплуатации уязвимость может привести к несанкционированному раскрытию конфиденциальной информации, хранящейся в системе HSC Mailinspector. Такое раскрытие информации может включать учетные данные пользователей, содержимое электронных писем или другие конфиденциальные данные, что представляет значительный риск для конфиденциальности и целостности системы.
