
Divulgación de una vulnerabilidad de inyección SQL en la plataforma web ScienceLogic (index.em7) que afecta a versiones anteriores a 12.1.1, con orientación de mitigación y detalles de divulgación responsable.
Este documento describe una vulnerabilidad de inyección SQL divulgada de manera responsable encontrada en la plataforma web de ScienceLogic. La vulnerabilidad ha sido reportada a los mantenedores del proyecto de acuerdo con las prácticas de divulgación responsable para garantizar una mitigación oportuna y la protección de los usuarios.
Se identificó una vulnerabilidad de inyección SQL en la plataforma web de ScienceLogic, específicamente en el archivo index.em7. Un parámetro pasado como parte de una solicitud puede ser suministrado con sentencias SQL, lo que permite a un atacante manipular la solicitud a la base de datos y potencialmente obtener acceso no autorizado a datos sensibles o control sobre la base de datos.
Esta vulnerabilidad fue divulgada siguiendo los principios de divulgación responsable:
Gracias a ScienceLogic por su cooperación al abordar esta vulnerabilidad de manera oportuna.