描述: 已认证用户可利用 mliRealtimeEmails.php 文件中存在的盲 SQL 注入漏洞。向 /mailinspector/mliRealtimeEmails.php 发送 POST 请求时,ordemGrid 参数未正确过滤输入,导致已认证攻击者能够执行任意 SQL 命令,从而可能泄露整个应用程序数据库。
受影响版本: 在 HSC Mailinspector 5.2.17-3 中发现,但适用于直至 5.2.18 的所有版本。
在浏览电子邮件收件箱时,检测到向 /mailinspector/mliRealtimeEmails.php 发送的 POST 请求,传递了以下参数:
POST 请求体:
point=3&start=0&limit=30&sort=datetime&dir=DESC&exe=getLastMessages&idCluster=true&idClusterPoint=0&ordemGrid=<SQL INJECTION HERE>&ordemGridDirection=DESC

参数 ordemGrid 似乎未能正确处理插入其中的数据,导致 SQL 代码在传入时可以被解释执行。
