独立行政法人情報処理推進機構(IPA)は11月8日、Recruitment Management System における SQL インジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
・Recruitment Management System project
Recruitment Management System
Recruitment Management System にはSQL インジェクションの脆弱性が存在し、情報を取得される、情報を改ざんされる、、サービス運用妨害(DoS)状態にされる可能性がある。
JVN iPediaでは、ベンダ情報および参考情報を参照し適切な対策を実施するよう呼びかけている。