PT-2025-36227 · Sciencelogic · Sciencelogic Sl1

Gareth Catterall

·

Publicado

2025-09-05

·

Atualizado

2025-09-05

·

CVE-2025-58780

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas ScienceLogic SL1 versões anteriores à 12.1.1
Descrição O ScienceLogic SL1 anterior à versão 12.1.1 contém uma falha de injeção de SQL. A falha está localizada em index.em7 e ocorre por meio de um parâmetro em uma requisição.
Recomendações Atualize para o ScienceLogic SL1 versão 12.1.1 ou posterior.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-58780

Produtos afetados

Sciencelogic Sl1