製品・ソフトウェアに関する情報
Mercator SENTINEL に SQL インジェクションの脆弱性
Title Mercator SENTINEL に SQL インジェクションの脆弱性
Summary

Mercator SENTINEL には、SQL インジェクションの脆弱性が存在します。 Mercator SENTINEL は、航空機安全性管理システムです。SENTINEL には、SQL インジェクションの脆弱性が存在します。

Possible impacts 認証を回避した遠隔の第三者によって、管理者権限でアクセスされる可能性があります。
Solution

2011年9月15日現在、対策方法はありません。 [ワークアラウンドを実施する] 以下の回避策を適用することで、本脆弱性の影響を軽減することが可能です。 * SENTINEL ウェブインターフェースへのアクセスを制限する

Publication Date Sept. 15, 2011, midnight
Registration Date Sept. 22, 2011, 3:53 p.m.
Last Update June 26, 2013, 12:29 p.m.
CVSS2.0 : 危険
Score 7.5
Vector AV:N/AC:L/Au:N/C:P/I:P/A:P
Affected System
Mercator
SENTINEL 
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2011年09月22日]
  掲載
[2013年06月26日]
  CVSS による深刻度:基本値と脆弱性評価基準を追加
  CWE による脆弱性タイプ一覧:CWE-ID を追加
  参考情報:National Vulnerability Database (NVD) (CVE-2011-1913) を追加
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2011-1913
Summary

SQL injection vulnerability in the login form in the web interface in Mercator SENTINEL 2.0 allows remote attackers to execute arbitrary SQL commands via unspecified vectors.

Publication Date Sept. 22, 2011, 7:55 p.m.
Registration Date Jan. 28, 2021, 4:38 p.m.
Last Update Nov. 21, 2024, 10:27 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:a:mercator:sentinel:2.0:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List