
Раскрытие уязвимости SQL-инъекции в веб-платформе ScienceLogic (index.em7), затрагивающей версии до 12.1.1, с рекомендациями по смягчению последствий и деталями ответственного раскрытия.
В данном документе описывается ответственно раскрытая уязвимость SQL-инъекции, обнаруженная в веб-платформе ScienceLogic. Уязвимость была сообщена разработчикам проекта в соответствии с практикой ответственного раскрытия для обеспечения своевременного устранения и защиты пользователей.
Уязвимость SQL-инъекции была выявлена в веб-платформе ScienceLogic, а именно в файле index.em7. Параметр, передаваемый в составе запроса, может быть дополнен SQL-операторами, что позволяет атакующему манипулировать запросом к базе данных и потенциально получить несанкционированный доступ к конфиденциальным данным или контроль над базой данных.
Эта уязвимость была раскрыта в соответствии с принципами ответственного раскрытия:
Спасибо ScienceLogic за сотрудничество в оперативном устранении этой уязвимости.