Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

問い合わせ内容が外部から閲覧可能な状態に - 京都のシステム開発会社

eコマースサイトのオープンソース「EC-CUBE」にSNSエンジンなどを提供している京都創楽のウェブサイトにおいて、外部からの問い合わせ内容がインターネットから一時閲覧可能だったことがわかった。

問い合わせページからの投稿内容がインターネット経由で閲覧できる状態になったもの。問い合わせ内容や送信者の個人情報などが流出。流出したページは検索エンジンからも参照できる状態となった。

問題を発見した読者より情報提供を受けたSecurity NEXT編集部が10月6日に同社へ通報。その後閲覧ができない状態へ修正されている。同社に対して関係者への対応など取材を求めたが回答は得られなかった。

(Security NEXT - 2009/10/09 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

個人情報含む議事録をサイトで誤公開 - ファンコミュニティ運営会社
健康相談サービスでアップ画像が外部から閲覧可能 - 外部指摘受け修正
申込フォームでセミナー参加者の個人情報が流出 - 愛知県
若年層向けプログラミングコンテストのサイトで個人情報が流出
通販サイトでほかの顧客の個人情報が閲覧できる状態に - 平和堂
入国者健康確認システムで不具合、他申請者からパスポートなど閲覧可能に
高校の体験講座申込フォームで設定ミス、個人情報が流出 - 大阪市
発表前に関連情報が流出したプレスリリースは871件 - PR TIMESが調査結果
アンケート回答が閲覧可能に - セラピスト向けセミナーサービス
ピアノ発表会の申込フォームで個人情報が第三者より閲覧可能に