
Divulgation d'une vulnérabilité d'injection SQL dans la plateforme Web ScienceLogic (index.em7) affectant les versions antérieures à 12.1.1, avec des conseils d'atténuation et des détails de divulgation responsable.
Ce document décrit une vulnérabilité d'injection SQL divulguée de manière responsable dans la plateforme web de ScienceLogic. La vulnérabilité a été signalée aux responsables du projet conformément aux pratiques de divulgation responsable afin d'assurer une atténuation rapide et la protection des utilisateurs.
Une vulnérabilité d'injection SQL a été identifiée dans la plateforme web de ScienceLogic, plus précisément dans le fichier index.em7. Un paramètre transmis dans le cadre d'une requête peut être fourni avec des instructions SQL, permettant à un attaquant de manipuler la requête de base de données et potentiellement d'obtenir un accès non autorisé à des données sensibles ou un contrôle sur la base de données.
Cette vulnérabilité a été divulguée conformément aux principes de divulgation responsable :
Merci à ScienceLogic pour leur coopération dans le traitement rapide de cette vulnérabilité.