
كشف ثغرة حقن SQL في منصة ScienceLogic على الويب (index.em7) تؤثر على الإصدارات قبل 12.1.1، مع إرشادات التخفيف وتفاصيل الكشف المسؤول.
توثّق هذه الوثيقة ثغرة حقن SQL تم الإفصاح عنها بشكل مسؤول في منصة ScienceLogic على الويب. تم الإبلاغ عن الثغرة إلى القائمين على المشروع وفقًا لممارسات الإفصاح المسؤول لضمان التخفيف في الوقت المناسب وحماية المستخدمين.
تم تحديد ثغرة حقن SQL في منصة ScienceLogic على الويب، وتحديدًا في ملف index.em7. يمكن تزويد معامل يتم تمريره كجزء من طلب بعبارات SQL، مما يسمح للمهاجم بالتلاعب في طلب قاعدة البيانات وربما الحصول على وصول غير مصرح به إلى البيانات الحساسة أو السيطرة على قاعدة البيانات.
تم الإفصاح عن هذه الثغرة باتباع مبادئ الإفصاح المسؤول:
نشكر ScienceLogic على تعاونهم في معالجة هذه الثغرة على الفور.