ソースコードに利用者のメールアドレス - ウェブ本棚サービス
ブクログは、本のレビューを投稿できる同社サービスにおいて、利用者ページのソースコード内に利用者のメールアドレスが含まれていたことを公表した。
同社によると、ウェブ本棚サービス「ブクログ」において、サイトの改修を行った2018年12月25日より、修正した2020年10月20日にかけて、利用者の本棚ページにおけるソースコード上に利用者本人のメールアドレスが公開された状態になっていたという。
外部からの指摘があり、不具合に気づいたもので、メールアドレスを登録し、本棚を公開設定としている場合に外部よりメールアドレスを閲覧された可能性がある。同社では問題判明後、メールアドレスの部分を削除した。
(Security NEXT - 2020/10/23 )
ツイート
関連リンク
PR
関連記事
契約審査員がサポート詐欺被害、PC遠隔操作 - 海外貨物検査
ゲーム利用者の内部識別子を広告ツールに外部送信 - LINEヤフー
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
非表示の個人情報を削除済みと誤認、外部に誤送信 - 川越商工会議所
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
イベント申込フォームで個人情報が閲覧可能に - 涌谷町
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
メール誤送信、ポイント事業参加店舗のメアドが流出 - 宮城県
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
小学校教員がPCの校務画面をスマホ撮影、SNSに投稿 - 仙台市
