ソースコードに利用者のメールアドレス - ウェブ本棚サービス
ブクログは、本のレビューを投稿できる同社サービスにおいて、利用者ページのソースコード内に利用者のメールアドレスが含まれていたことを公表した。
同社によると、ウェブ本棚サービス「ブクログ」において、サイトの改修を行った2018年12月25日より、修正した2020年10月20日にかけて、利用者の本棚ページにおけるソースコード上に利用者本人のメールアドレスが公開された状態になっていたという。
外部からの指摘があり、不具合に気づいたもので、メールアドレスを登録し、本棚を公開設定としている場合に外部よりメールアドレスを閲覧された可能性がある。同社では問題判明後、メールアドレスの部分を削除した。
(Security NEXT - 2020/10/23 )
ツイート
関連リンク
PR
関連記事
公共交通機関内で端末画面に個人情報表示 - 第三者から指摘
委託先で顧客情報流出、無断転用のファイルに残存 - GMOあおぞら銀
公開ファイルの非表示部分に個人情報が残存 - 東京都障害者スポーツ協会
中学校でテスト解答を教室スクリーンに投影 - PCとの無線接続で
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
区立保育園で児童票が所在不明、誤廃棄か - 練馬区
