Apache Software Foundationは12月23日(米国時間)、「CVE-2024-45387: Apache Traffic Control: SQL Injection in Traffic Ops endpoint PUT deliveryservice_request_comments-Apache Mail Archives」において、コンテンツデリバリーネットワーク(CDN: Content Delivery Network)ソフトウェアの「Apache Traffic Control」に緊急の脆弱性が存在すると報じた。

この脆弱性を悪用されると、特定のロールを持つリモートの攻撃者に、任意のSQL命令を実行される可能性がある。

  • CVE-2024-45387: Apache Traffic Control: SQL Injection in Traffic Ops endpoint PUT deliveryservice_request_comments-Apache Mail Archives

    CVE-2024-45387: Apache Traffic Control: SQL Injection in Traffic Ops endpoint PUT deliveryservice_request_comments-Apache Mail Archives

脆弱性に関する情報

この記事は
Members+会員の方のみ御覧いただけます

ログイン/無料会員登録

会員サービスの詳細はこちら