ソースコードに利用者のメールアドレス - ウェブ本棚サービス
ブクログは、本のレビューを投稿できる同社サービスにおいて、利用者ページのソースコード内に利用者のメールアドレスが含まれていたことを公表した。
同社によると、ウェブ本棚サービス「ブクログ」において、サイトの改修を行った2018年12月25日より、修正した2020年10月20日にかけて、利用者の本棚ページにおけるソースコード上に利用者本人のメールアドレスが公開された状態になっていたという。
外部からの指摘があり、不具合に気づいたもので、メールアドレスを登録し、本棚を公開設定としている場合に外部よりメールアドレスを閲覧された可能性がある。同社では問題判明後、メールアドレスの部分を削除した。
(Security NEXT - 2020/10/23 )
ツイート
関連リンク
PR
関連記事
スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
サーバに不正アクセス、取引先や株主情報など流出 - 研創
キャンペーン応募サイトで設定ミス、個人情報を誤表示 - ヤマナカ
公開PDF資料に個人情報、墨塗するもデータ残存 - 熊本市
学生の個人情報含むファイルを医学部サイトに誤掲載 - 鳥取大
eスポーツチームでメール送信ミス - メアドが流出
食肉通販サイトに不正アクセス - 顧客情報が流出した可能性
オンライン申込の確認画面に個人情報が誤表示 - 日本通信
システム不具合で個人情報が閲覧可能に - 河合楽器
個人情報を誤表示、キャッシュ設定ミスで - Sony Music Shop