
Эксплойт доказательства концепции для слепой SQL-инъекции в HSC Mailinspector (CVE-2024-34472). Демонстрирует выполнение произвольных SQL-команд через несанитизированный параметр `ordemGrid`, что позволяет раскрыть базу данных.
Описание: Аутентифицированный пользователь может использовать уязвимость Blind SQL-инъекции, существующую в файле mliRealtimeEmails.php. Параметр ordemGrid в POST-запросе к /mailinspector/mliRealtimeEmails.php не обеспечивает должной санитизации ввода, что позволяет аутентифицированному злоумышленнику выполнять произвольные SQL-команды, что приводит к потенциальному раскрытию всей базы данных приложения.
Версии: Обнаружено в HSC Mailinspector 5.2.17-3, но применимо ко всем версиям до 5.2.18.
При навигации по почтовому ящику был обнаружен POST-запрос к /mailinspector/mliRealtimeEmails.php, передающий следующие параметры:
POST Payload:
point=3&start=0&limit=30&sort=datetime&dir=DESC&exe=getLastMessages&idCluster=true&idClusterPoint=0&ordemGrid=<SQL INJECTION HERE>&ordemGridDirection=DESC

Параметр ordemGrid не обрабатывает вставленные в него данные должным образом, что позволяет интерпретировать SQL-код при передаче через него.
