Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-58780 — Раскрытие уязвимости SQL-инъекции в веб-платформе ScienceLogic (index.em7), затрагивающей версии до 12.1.1, с рекомендациями по смягчению последствий и деталями ответственного раскрытия. | Kitploit
Инструменты/GitHubGitHub/sexyshoelessgodofwar/cve-2025-58780
Анализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеБезопасность Баз Данных
GitHubsexyshoelessgodofwar/cve-2025-58780

CVE-2025-58780

Раскрытие уязвимости SQL-инъекции в веб-платформе ScienceLogic (index.em7), затрагивающей версии до 12.1.1, с рекомендациями по смягчению последствий и деталями ответственного раскрытия.

Репозиторий
21 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-58780

Раскрытие уязвимости: SQL-инъекция в ScienceLogic

Обзор

В данном документе описывается ответственно раскрытая уязвимость SQL-инъекции, обнаруженная в веб-платформе ScienceLogic. Уязвимость была сообщена разработчикам проекта в соответствии с практикой ответственного раскрытия для обеспечения своевременного устранения и защиты пользователей.

Детали уязвимости

  • Тип: SQL-инъекция
  • Компонент: файл index.em7 в веб-платформе ScienceLogic
  • ID CVE: CVE-2025-58780
  • Обнаружено: Gareth Catterall
  • Дата обнаружения: 2023
  • Дата сообщения: 2023
  • Поставщик: ScienceLogic
  • Степень влияния: Высокая

Описание

Уязвимость SQL-инъекции была выявлена в веб-платформе ScienceLogic, а именно в файле index.em7. Параметр, передаваемый в составе запроса, может быть дополнен SQL-операторами, что позволяет атакующему манипулировать запросом к базе данных и потенциально получить несанкционированный доступ к конфиденциальным данным или контроль над базой данных.

Затронутые версии

  • Затронутая кодовая база продукта: ScienceLogic — все версии до 12.1.1
  • Незатронутые версии: ScienceLogic v12.1.1 и более поздние (исправлено в этой версии)

Подтверждение концепции

  • раскрыто поставщику

Устранение

  • Пользователям: Обновите ScienceLogic до версии 12.1.1 или более поздней для устранения уязвимости.
  • Разработчикам: Проблема исправлена ScienceLogic в версии 12.1.1.

Политика ответственного раскрытия

Эта уязвимость была раскрыта в соответствии с принципами ответственного раскрытия:

  • Конфиденциально сообщено разработчикам ScienceLogic.
  • Предоставлено разумное время для разработки и развертывания исправления.
  • Избегание публичного раскрытия деталей эксплуатации до появления исправления.

Благодарности

Спасибо ScienceLogic за сотрудничество в оперативном устранении этой уязвимости.

  • https://docs.sciencelogic.com/release_notes_html/Content/12-1-1/12-1-1_release_notes.htm#New_Features_in_12-1-1
Скачать инструмент