Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-58780 — Divulgação de uma vulnerabilidade de injeção de SQL na plataforma web ScienceLogic (index.em7) que afeta versões anteriores à 12.1.1, com orientações de mitigação e detalhes de divulgação responsável. | Kitploit
Ferramentas/GitHubGitHub/sexyshoelessgodofwar/cve-2025-58780
Análise de VulnerabilidadesExploraçãoSegurança WebTestes de PenetraçãoSegurança de Banco de Dados
GitHubsexyshoelessgodofwar/cve-2025-58780

CVE-2025-58780

Divulgação de uma vulnerabilidade de injeção de SQL na plataforma web ScienceLogic (index.em7) que afeta versões anteriores à 12.1.1, com orientações de mitigação e detalhes de divulgação responsável.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-58780

Divulgação de Vulnerabilidade: Injeção de SQL na ScienceLogic

Visão Geral

Este documento descreve uma vulnerabilidade de injeção de SQL divulgada de forma responsável, encontrada na plataforma web da ScienceLogic. A vulnerabilidade foi reportada aos mantenedores do projeto de acordo com as práticas de divulgação responsável, para garantir mitigação oportuna e proteção dos usuários.

Detalhes da Vulnerabilidade

  • Tipo: Injeção de SQL
  • Componente: arquivo index.em7 na plataforma web da ScienceLogic
  • ID CVE: CVE-2025-58780
  • Descoberta por:Gareth Catterall
  • Data da Descoberta: 2023
  • Data do Relato: 2023
  • Fornecedor: ScienceLogic
  • Impacto: Alto

Descrição

Uma vulnerabilidade de injeção de SQL foi identificada na plataforma web da ScienceLogic, especificamente no arquivo index.em7. Um parâmetro passado como parte de uma requisição pode ser preenchido com instruções SQL, permitindo que um atacante manipule a consulta ao banco de dados e potencialmente obtenha acesso não autorizado a dados sensíveis ou controle sobre o banco de dados.

Versões Afetadas

  • Base de Código do Produto Afetada: ScienceLogic - Todas as versões anteriores à 12.1.1
  • Versões não Afetadas: ScienceLogic v12.1.1 e posteriores (corrigido nesta versão)

Prova de Conceito

  • divulgada ao fornecedor

Mitigação

  • Usuários: Atualize para a versão 12.1.1 ou posterior da ScienceLogic para mitigar a vulnerabilidade.
  • Mantenedores: O problema foi corrigido pela ScienceLogic na versão 12.1.1.

Política de Divulgação Responsável

Esta vulnerabilidade foi divulgada seguindo os princípios de divulgação responsável:

  • Reportada de forma privada aos mantenedores da ScienceLogic.
  • Foi concedido tempo razoável para o desenvolvimento e implantação de uma correção.
  • Evitou-se compartilhar detalhes do exploit publicamente até que uma correção estivesse disponível.

Agradecimentos

Agradecemos à ScienceLogic pela cooperação em resolver esta vulnerabilidade prontamente.

  • https://docs.sciencelogic.com/release_notes_html/Content/12-1-1/12-1-1_release_notes.htm#New_Features_in_12-1-1
Baixar ferramenta