Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-32370 — Обнаружена проблема в HSC Cybersecurity HSC Mailinspector версии 5.2.17-3, позволяющая удаленному злоумышленнику получить конфиденциальную информацию с помощью специально созданной полезной нагрузки в параметре id в компоненте mliSystemUsers.php. | Kitploit
Инструменты/GitHubGitHub/chucrutis/cve-2024-32370
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubchucrutis/cve-2024-32370

CVE-2024-32370

Обнаружена проблема в HSC Cybersecurity HSC Mailinspector версии 5.2.17-3, позволяющая удаленному злоумышленнику получить конфиденциальную информацию с помощью специально созданной полезной нагрузки в параметре id в компоненте mliSystemUsers.php.

Репозиторий
12 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-32370

Описание уязвимости

Проблема

Обнаружена проблема в HSC Cybersecurity HSC Mailinspector версии 5.2.17-3, позволяющая удаленному злоумышленнику получить конфиденциальную информацию с помощью специально созданной полезной нагрузки для параметра id в компоненте mliSystemUsers.php.

Уязвимый компонент

  • Компонент: mliSystemUsers.php
  • Версия: от 5.2.17-3 до 5.2.18

Уязвимый параметр

  • Параметр: id
  • Полезная нагрузка: flagChangeUserAccount=true&exe=load&id=501762441

Описание уязвимости

Уязвимость возникает из-за недостаточной проверки и очистки входных данных параметра id в компоненте mliSystemUsers.php. Злоумышленники могут использовать эту ошибку, отправляя специально созданную полезную нагрузку в параметр id, что позволяет им получать конфиденциальную информацию из системы.

Сценарий атаки

Удаленный злоумышленник может использовать эту уязвимость, манипулируя параметром id в полезной нагрузке. Отправляя специально созданный запрос с вредоносным значением id, злоумышленник может заставить приложение раскрыть конфиденциальную информацию, такую как данные учетных записей пользователей или конфигурацию системы.

Воздействие

При успешной эксплуатации уязвимость может привести к несанкционированному раскрытию конфиденциальной информации, хранящейся в системе HSC Mailinspector. Такое раскрытие информации может включать учетные данные пользователей, содержимое электронных писем или другие конфиденциальные данные, что представляет значительный риск для конфиденциальности и целостности системы.

alt text

Скачать инструмент