
ScienceLogic Webプラットフォーム(index.em7)のSQLインジェクション脆弱性の開示。バージョン12.1.1より前のバージョンに影響。緩和策と責任ある開示の詳細を含む。
本ドキュメントは、ScienceLogicのWebプラットフォームで発見された、責任を持って開示されたSQLインジェクション脆弱性について説明します。この脆弱性は、適切な緩和措置とユーザーの保護を確実にするために、責任ある開示の慣行に従ってプロジェクトメンテナーに報告されました。
ScienceLogicのWebプラットフォーム、特にindex.em7ファイルにおいて、SQLインジェクションの脆弱性が特定されました。リクエストの一部として渡されるパラメータにSQL文が指定される可能性があり、攻撃者がデータベースリクエストを操作し、機密データへの不正アクセスやデータベースの制御を取得する可能性があります。
この脆弱性は、以下の責任ある開示の原則に従って開示されました。
この脆弱性に迅速に対応していただいたScienceLogicの協力に感謝します。