公開日:2011/09/15 最終更新日:2011/09/15
JVNVU#122142
Mercator SENTINEL に SQL インジェクションの脆弱性
Mercator SENTINEL には、SQL インジェクションの脆弱性が存在します。
- SENTINEL
Mercator SENTINEL は、航空機安全性管理システムです。SENTINEL には、SQL インジェクションの脆弱性が存在します。
認証を回避した遠隔の第三者によって、管理者権限でアクセスされる可能性があります。
2011年9月15日現在、対策方法はありません。
ワークアラウンドを実施する
以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。
- SENTINEL ウェブインターフェースへのアクセスを制限する
ベンダ | リンク |
Mercator | SENTINEL |
Customer Map |
-
US-CERT Vulnerability Note VU#122142
Mercator SENTINEL SQL injection allows authentication bypass
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2011-1913 |
JVN iPedia |
|