# N/A
## 概述
ScienceLogic SL1 存在 SQL 注入漏洞,存在于 `index.em7` 页面中,攻击者可通过构造恶意请求参数进行利用。
## 影响版本
ScienceLogic SL1 版本 **早于 12.1.1**。
## 细节
漏洞源于 `index.em7` 的请求参数未正确过滤或转义,允许攻击者注入恶意 SQL 语句。
## 影响
成功利用该漏洞可导致:
- 数据库信息泄露
- 数据篡改或删除
- 提升攻击者在系统内的权限
建议尽快升级至 **12.1.1 或更高版本** 以修复该漏洞。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | SQLi in ScienceLogic | https://github.com/SexyShoelessGodofWar/CVE-2025-58780 | POC详情 |
暂无评论