F5 Networks、ARX Data ManagerにSQLインジェクションの脆弱性を確認

  • 元記事:Data Manager SQL Injection Remote Code Execution vulnerability
  • HP:F5 Networks
  • 発表日時 2014/6/6

    F5 NetworksのARX Data ManagerにSQLインジェクションの脆弱性が確認された。影響を受けるのはF5 ARX Data Managerの3.0.0 ~3.1.0 cで、この脆弱性によりバックエンドデータベースに任意のSQLコマンドが実行される恐れがある。現在この脆弱性に対する解決策は明らかになっていない。対策としてData Manager Serviceの使用を中止するよう呼びかけている。