Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-58780 — ScienceLogic वेब प्लेटफ़ॉर्म (index.em7) में SQL इंजेक्शन भेद्यता का खुलासा जो 12.1.1 से पहले के संस्करणों को प्रभावित करता है, शमन मार्गदर्शन और जिम्मेदार प्रकटीकरण विवरण के साथ। | Kitploit
उपकरण/GitHubGitHub/sexyshoelessgodofwar/cve-2025-58780
भेद्यता विश्लेषणशोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगडेटाबेस सुरक्षा
GitHubsexyshoelessgodofwar/cve-2025-58780

CVE-2025-58780

ScienceLogic वेब प्लेटफ़ॉर्म (index.em7) में SQL इंजेक्शन भेद्यता का खुलासा जो 12.1.1 से पहले के संस्करणों को प्रभावित करता है, शमन मार्गदर्शन और जिम्मेदार प्रकटीकरण विवरण के साथ।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-58780

भेद्यता प्रकटीकरण: ScienceLogic में SQL इंजेक्शन

अवलोकन

यह दस्तावेज़ ScienceLogic के वेब प्लेटफ़ॉर्म में पाए गए एक जिम्मेदारी से प्रकट किए गए SQL इंजेक्शन भेद्यता का वर्णन करता है। समय पर शमन और उपयोगकर्ताओं की सुरक्षा सुनिश्चित करने के लिए इस भेद्यता को जिम्मेदार प्रकटीकरण प्रथाओं के अनुसार परियोजना अनुरक्षकों को सूचित किया गया है।

भेद्यता विवरण

  • प्रकार: SQL इंजेक्शन
  • घटक: ScienceLogic वेब प्लेटफ़ॉर्म में index.em7 फ़ाइल
  • CVE ID: CVE-2025-58780
  • खोजकर्ता:Gareth Catterall
  • खोज तिथि: 2023
  • रिपोर्ट तिथि: 2023
  • विक्रेता: ScienceLogic
  • प्रभाव: उच्च

विवरण

ScienceLogic के वेब प्लेटफ़ॉर्म में, विशेष रूप से index.em7 फ़ाइल में, एक SQL इंजेक्शन भेद्यता की पहचान की गई। एक अनुरोध के भाग के रूप में पारित किए गए पैरामीटर को SQL स्टेटमेंट्स के साथ आपूर्ति की जा सकती है, जिससे हमलावर डेटाबेस अनुरोध में हेरफेर कर सकता है और संभावित रूप से संवेदनशील डेटा तक अनधिकृत पहुंच या डेटाबेस पर नियंत्रण प्राप्त कर सकता है।

प्रभावित संस्करण

  • प्रभावित उत्पाद कोड बेस: ScienceLogic - 12.1.1 से पहले के सभी संस्करण
  • अप्रभावित संस्करण: ScienceLogic v12.1.1 और बाद के संस्करण (इस संस्करण में ठीक किया गया)

Proof of Concept

  • विक्रेता को प्रकट किया गया

शमन

  • उपयोगकर्ता: भेद्यता को कम करने के लिए ScienceLogic संस्करण 12.1.1 या बाद में अपग्रेड करें।
  • अनुरक्षक: ScienceLogic द्वारा संस्करण 12.1.1 में इस समस्या को ठीक कर दिया गया है।

जिम्मेदार प्रकटीकरण नीति

इस भेद्यता को जिम्मेदार प्रकटीकरण सिद्धांतों के अनुसार प्रकट किया गया:

  • ScienceLogic अनुरक्षकों को निजी तौर पर सूचित किया गया।
  • पैच विकसित और तैनात करने के लिए उचित समय दिया गया।
  • पैच उपलब्ध होने तक शोषण विवरण सार्वजनिक रूप से साझा करने से बचा गया।

आभार

इस भेद्यता को तुरंत संबोधित करने में सहयोग के लिए ScienceLogic का धन्यवाद।

  • https://docs.sciencelogic.com/release_notes_html/Content/12-1-1/12-1-1_release_notes.htm#New_Features_in_12-1-1
टूल डाउनलोड करें