
ScienceLogic 웹 플랫폼(index.em7)의 12.1.1 이전 버전에 영향을 미치는 SQL 삽입 취약점 공개. 완화 지침 및 책임 있는 공개 세부 정보를 포함합니다.
이 문서는 ScienceLogic 웹 플랫폼에서 발견되어 책임 있는 방식으로 공개된 SQL 인젝션 취약점에 대해 설명합니다. 이 취약점은 적시에 완화 조치를 취하고 사용자를 보호하기 위해 책임 있는 공개(Responsible Disclosure) 관행에 따라 프로젝트 관리자에게 보고되었습니다.
ScienceLogic 웹 플랫폼, 특히 index.em7 파일에서 SQL 인젝션 취약점이 확인되었습니다. 요청의 일부로 전달되는 매개변수에 SQL 문을 주입할 수 있으며, 이를 통해 공격자는 데이터베이스 요청을 조작하고 잠재적으로 민감한 데이터에 대한 무단 액세스 권한을 얻거나 데이터베이스를 제어할 수 있습니다.
이 취약점은 책임 있는 공개 원칙에 따라 공개되었습니다:
이 취약점을 신속하게 해결하기 위해 협조해 준 ScienceLogic에 감사드립니다.