CVE-2025-58780
ScienceLogic SL1 में 12.1.1 से पहले के संस्करणों में index.em7 एक अनुरोध में पैरामीटर के माध्यम से SQL Injection की अनुमति देता है। नोट: आपूर्तिकर्ता द्वारा इस पर विवाद किया गया है क्योंकि यह "भेद्यता का गलत वर्णन...
- प्रकाशित
- 5 सित॰ 2025
- अद्यतन
- 8 सित॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 14.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ScienceLogic SL1 में 12.1.1 से पहले के संस्करणों में index.em7 एक अनुरोध में पैरामीटर के माध्यम से SQL Injection की अनुमति देता है। नोट: आपूर्तिकर्ता द्वारा इस पर विवाद किया गया है क्योंकि यह "भेद्यता का गलत वर्णन करता है।"
स्रोत
1- CVE-2025-58780जानकारीपूर्ण
ScienceLogic वेब प्लेटफ़ॉर्म (index.em7) में SQL इंजेक्शन भेद्यता का खुलासा जो 12.1.1 से पहले के संस्करणों को प्रभावित करता है, शमन मार्गदर्शन और जिम्मेदार प्रकटीकरण विवरण के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।