
Offenlegung einer SQL-Injection-Schwachstelle in der ScienceLogic-Webplattform (index.em7), die Versionen vor 12.1.1 betrifft, mit Minderungsanleitung und Details zur verantwortungsvollen Offenlegung.
Dieses Dokument beschreibt eine verantwortungsvoll offengelegte SQL-Injection-Schwachstelle, die in der Webplattform von ScienceLogic gefunden wurde. Die Schwachstelle wurde den Projektbetreuern gemäß den Grundsätzen der verantwortungsvollen Offenlegung gemeldet, um eine rechtzeitige Behebung und den Schutz der Benutzer zu gewährleisten.
Eine SQL-Injection-Schwachstelle wurde in der Webplattform von ScienceLogic identifiziert, insbesondere in der index.em7-Datei. Ein Parameter, der als Teil einer Anfrage übergeben wird, kann mit SQL-Anweisungen versehen werden, sodass ein Angreifer die Datenbankabfrage manipulieren und möglicherweise unbefugten Zugriff auf sensible Daten oder die Kontrolle über die Datenbank erlangen kann.
Diese Schwachstelle wurde nach den Grundsätzen der verantwortungsvollen Offenlegung gemeldet:
Dank an ScienceLogic für die zügige Zusammenarbeit bei der Behebung dieser Schwachstelle.