公開日:2011/09/15 最終更新日:2011/09/15
JVNVU#122142
Mercator SENTINEL に SQL インジェクションの脆弱性
Mercator SENTINEL には、SQL インジェクションの脆弱性が存在します。
- SENTINEL
Mercator SENTINEL は、航空機安全性管理システムです。SENTINEL には、SQL インジェクションの脆弱性が存在します。
認証を回避した遠隔の第三者によって、管理者権限でアクセスされる可能性があります。
2011年9月15日現在、対策方法はありません。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- SENTINEL ウェブインターフェースへのアクセスを制限する
ベンダ | リンク |
Mercator | SENTINEL |
Customer Map |