Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/sexyshoelessgodofwar/cve-2025-58780
Análisis de VulnerabilidadesExplotaciónSeguridad WebPruebas de PenetraciónSeguridad de Bases de Datos
GitHubsexyshoelessgodofwar/cve-2025-58780

CVE-2025-58780

Divulgación de una vulnerabilidad de inyección SQL en la plataforma web ScienceLogic (index.em7) que afecta a versiones anteriores a 12.1.1, con orientación de mitigación y detalles de divulgación responsable.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-58780

Divulgación de vulnerabilidad: Inyección SQL en ScienceLogic

Resumen

Este documento describe una vulnerabilidad de inyección SQL divulgada de manera responsable encontrada en la plataforma web de ScienceLogic. La vulnerabilidad ha sido reportada a los mantenedores del proyecto de acuerdo con las prácticas de divulgación responsable para garantizar una mitigación oportuna y la protección de los usuarios.

Detalles de la Vulnerabilidad

  • Tipo: Inyección SQL
  • Componente: archivo index.em7 en la plataforma web de ScienceLogic
  • CVE ID: CVE-2025-58780
  • Descubierto por:Gareth Catterall
  • Fecha de descubrimiento: 2023
  • Fecha de reporte: 2023
  • Vendor: ScienceLogic
  • Impacto: Alto

Descripción

Se identificó una vulnerabilidad de inyección SQL en la plataforma web de ScienceLogic, específicamente en el archivo index.em7. Un parámetro pasado como parte de una solicitud puede ser suministrado con sentencias SQL, lo que permite a un atacante manipular la solicitud a la base de datos y potencialmente obtener acceso no autorizado a datos sensibles o control sobre la base de datos.

Versiones Afectadas

  • Código base del producto afectado: ScienceLogic - Todas las versiones anteriores a 12.1.1
  • Versiones no afectadas: ScienceLogic v12.1.1 y posteriores (corregido en esta versión)

Prueba de Concepto

  • divulgado al proveedor

Mitigación

  • Usuarios: Actualice a ScienceLogic versión 12.1.1 o posterior para mitigar la vulnerabilidad.
  • Mantenedores: El problema ha sido corregido por ScienceLogic en la versión 12.1.1.

Política de Divulgación Responsable

Esta vulnerabilidad fue divulgada siguiendo los principios de divulgación responsable:

  • Reportada de forma privada a los mantenedores de ScienceLogic.
  • Se permitió un tiempo razonable para desarrollar e implementar un parche.
  • Se evitó compartir detalles del exploit públicamente hasta que hubo un parche disponible.

Agradecimientos

Gracias a ScienceLogic por su cooperación al abordar esta vulnerabilidad de manera oportuna.

  • https://docs.sciencelogic.com/release_notes_html/Content/12-1-1/12-1-1_release_notes.htm#New_Features_in_12-1-1
Descargar herramienta