独立行政法人情報処理推進機構(IPA)は10月28日、Sourcecodester Engineers Online Portal におけるSQLインジェクションの脆弱性について「JVN iPedia」で発表した。影響を受けるシステムは以下の通り。
・Engineers Online Portal project
Engineers Online Portal
Sourcecodester Engineers Online Portal には、SQL インジェクションの脆弱性が存在し、情報を取得される、情報を改ざんされる、サービス運用妨害(DoS)状態にされる可能性がある。
JVN iPediaでは、ベンダ情報および参考情報を参照し適切な対策を実施するよう呼びかけている。