
Divulgazione di una vulnerabilità di SQL injection nella piattaforma web ScienceLogic (index.em7) che interessa le versioni precedenti alla 12.1.1, con indicazioni di mitigazione e dettagli di divulgazione responsabile.
Questo documento descrive una vulnerabilità di SQL injection divulgata in modo responsabile, trovata nella piattaforma web di ScienceLogic. La vulnerabilità è stata segnalata ai maintainer del progetto seguendo le pratiche di divulgazione responsabile, per garantire una mitigazione tempestiva e la protezione degli utenti.
È stata identificata una vulnerabilità di SQL injection nella piattaforma web di ScienceLogic, in particolare nel file index.em7. Un parametro passato come parte di una richiesta può essere fornito con istruzioni SQL, consentendo a un attaccante di manipolare la richiesta al database e potenzialmente ottenere accesso non autorizzato a dati sensibili o il controllo del database.
Questa vulnerabilità è stata divulgata seguendo i principi della divulgazione responsabile:
Grazie a ScienceLogic per la cooperazione nell'affrontare tempestivamente questa vulnerabilità.