
Divulgação de uma vulnerabilidade de injeção de SQL na plataforma web ScienceLogic (index.em7) que afeta versões anteriores à 12.1.1, com orientações de mitigação e detalhes de divulgação responsável.
Este documento descreve uma vulnerabilidade de injeção de SQL divulgada de forma responsável, encontrada na plataforma web da ScienceLogic. A vulnerabilidade foi reportada aos mantenedores do projeto de acordo com as práticas de divulgação responsável, para garantir mitigação oportuna e proteção dos usuários.
Uma vulnerabilidade de injeção de SQL foi identificada na plataforma web da ScienceLogic, especificamente no arquivo index.em7. Um parâmetro passado como parte de uma requisição pode ser preenchido com instruções SQL, permitindo que um atacante manipule a consulta ao banco de dados e potencialmente obtenha acesso não autorizado a dados sensíveis ou controle sobre o banco de dados.
Esta vulnerabilidade foi divulgada seguindo os princípios de divulgação responsável:
Agradecemos à ScienceLogic pela cooperação em resolver esta vulnerabilidade prontamente.