
ScienceLogic वेब प्लेटफ़ॉर्म (index.em7) में SQL इंजेक्शन भेद्यता का खुलासा जो 12.1.1 से पहले के संस्करणों को प्रभावित करता है, शमन मार्गदर्शन और जिम्मेदार प्रकटीकरण विवरण के साथ।
यह दस्तावेज़ ScienceLogic के वेब प्लेटफ़ॉर्म में पाए गए एक जिम्मेदारी से प्रकट किए गए SQL इंजेक्शन भेद्यता का वर्णन करता है। समय पर शमन और उपयोगकर्ताओं की सुरक्षा सुनिश्चित करने के लिए इस भेद्यता को जिम्मेदार प्रकटीकरण प्रथाओं के अनुसार परियोजना अनुरक्षकों को सूचित किया गया है।
ScienceLogic के वेब प्लेटफ़ॉर्म में, विशेष रूप से index.em7 फ़ाइल में, एक SQL इंजेक्शन भेद्यता की पहचान की गई। एक अनुरोध के भाग के रूप में पारित किए गए पैरामीटर को SQL स्टेटमेंट्स के साथ आपूर्ति की जा सकती है, जिससे हमलावर डेटाबेस अनुरोध में हेरफेर कर सकता है और संभावित रूप से संवेदनशील डेटा तक अनधिकृत पहुंच या डेटाबेस पर नियंत्रण प्राप्त कर सकता है।
इस भेद्यता को जिम्मेदार प्रकटीकरण सिद्धांतों के अनुसार प्रकट किया गया:
इस भेद्यता को तुरंत संबोधित करने में सहयोग के लिए ScienceLogic का धन्यवाद।