Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-58780 — كشف ثغرة حقن SQL في منصة ScienceLogic على الويب (index.em7) تؤثر على الإصدارات قبل 12.1.1، مع إرشادات التخفيف وتفاصيل الكشف المسؤول. | Kitploit
أدوات/GitHubGitHub/sexyshoelessgodofwar/cve-2025-58780
تحليل الثغرات الأمنيةالاستغلالأمن الويباختبار الاختراقأمن قواعد البيانات
GitHubsexyshoelessgodofwar/cve-2025-58780

CVE-2025-58780

كشف ثغرة حقن SQL في منصة ScienceLogic على الويب (index.em7) تؤثر على الإصدارات قبل 12.1.1، مع إرشادات التخفيف وتفاصيل الكشف المسؤول.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-58780

الإفصاح عن ثغرة أمنية: حقن SQL في ScienceLogic

نظرة عامة

توثّق هذه الوثيقة ثغرة حقن SQL تم الإفصاح عنها بشكل مسؤول في منصة ScienceLogic على الويب. تم الإبلاغ عن الثغرة إلى القائمين على المشروع وفقًا لممارسات الإفصاح المسؤول لضمان التخفيف في الوقت المناسب وحماية المستخدمين.

تفاصيل الثغرة

  • النوع: حقن SQL
  • المكوّن: ملف index.em7 في منصة ScienceLogic على الويب
  • معرف CVE: CVE-2025-58780
  • اكتشفها:Gareth Catterall
  • تاريخ الاكتشاف: 2023
  • تاريخ الإبلاغ: 2023
  • البائع: ScienceLogic
  • الأثر: مرتفع

الوصف

تم تحديد ثغرة حقن SQL في منصة ScienceLogic على الويب، وتحديدًا في ملف index.em7. يمكن تزويد معامل يتم تمريره كجزء من طلب بعبارات SQL، مما يسمح للمهاجم بالتلاعب في طلب قاعدة البيانات وربما الحصول على وصول غير مصرح به إلى البيانات الحساسة أو السيطرة على قاعدة البيانات.

الإصدارات المتأثرة

  • قاعدة كود المنتج المتأثر: ScienceLogic - جميع الإصدارات السابقة للإصدار 12.1.1
  • الإصدارات غير المتأثرة: ScienceLogic v12.1.1 والإصدارات الأحدث (تم إصلاحها في هذا الإصدار)
  • إثبات المفهوم

    • تم الإفصاح عنه للبائع

    التخفيف

    • المستخدمون: قم بالترقية إلى ScienceLogic الإصدار 12.1.1 أو أحدث للتخفيف من الثغرة.
    • القائمون على الصيانة: تم إصلاح المشكلة بواسطة ScienceLogic في الإصدار 12.1.1.

    سياسة الإفصاح المسؤول

    تم الإفصاح عن هذه الثغرة باتباع مبادئ الإفصاح المسؤول:

    • تم الإبلاغ عنها بشكل خاص إلى القائمين على صيانة ScienceLogic.
    • تم توفير وقت معقول لتطوير التصحيح ونشره.
    • تم تجنب مشاركة تفاصيل الاستغلال علنًا حتى يتوفر التصحيح.

    شكر وتقدير

    نشكر ScienceLogic على تعاونهم في معالجة هذه الثغرة على الفور.

    • https://docs.sciencelogic.com/release_notes_html/Content/12-1-1/12-1-1_release_notes.htm#New_Features_in_12-1-1
    تنزيل الأداة