ゲームアプリのバグ報告フォームに不具合 - 過去の投稿内容が閲覧可能に - セガ
スマートフォン向けゲームアプリ「キングダムコンクエスト2」のバグ報告フォームにおいて、個人情報を含む過去の問い合わせ内容が外部から閲覧可能だったことがわかった。
同サービスを運営するセガネットワークスによれば、6月18日から7日8日にかけて、同アプリのバグ報告フォームにおいて、投稿が正常に完了できない不具合が発生したという。7月8日に利用者から指摘があり問題が発覚した。
期間中、画面上からは確認できないが、ソース内に投稿フォームから投稿された過去の問い合わせ内容が含まれている状態だった。
閲覧可能となっていたのは、ユーザーのアカウントや利用端末の種別、ゲーム内でのキャラクター名、メールアドレス、利用通信環境、問い合わせ内容など最大658件にのぼるという。
フォームのシステム不備が原因で、同社ではシステムの改修を実施。関係者に対して報告を行っている。
(Security NEXT - 2013/07/12 )
ツイート
関連リンク
PR
関連記事
テゲ宮崎の通販サイト、管理ページが認証なしで閲覧可能に
ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示
Googleグループ57件が公開設定、個人情報が外部閲覧状態に - ダイソー
情報セキュリティ教室の参加者一覧が閲覧可能に - NII
小中2校で個人情報が生徒端末より閲覧可能に - 松戸市
フォーム上でボランティアの個人情報が閲覧可能に - 東京都
無関係の顧客情報が小売電気事業者から閲覧可能に - 九電送配電
クーポン申請システムで個人情報が閲覧可能に - 神戸須磨シーワールド
サイト問合時の添付ファイルが外部から閲覧可能に - システム開発会社
成績データを誤アップロード、生徒がSNSで共有 - 静岡県