「LINE PLACE」の投稿レシート画像が第三者から参照可能に
また一部のLINE公式アカウントにおいて、動画サービス「LINE VOOM」へ投稿されたコンテンツが、意図に反して「LINE」アプリの検索結果に表示される不具合が発生していたことを明らかにした。
設定画面より「検索結果とおすすめに表示」において「非表示」を選択していた場合も、検索結果に表示される状態となっていたという。3月1日に問い合わせがあり問題が発覚した。
友だち追加やLINE VOOMでフォローするユーザーのみ閲覧可能だったキャンペーン情報などを、意図しないユーザーに参照されるおそれがあった。
不具合に関しては、2021年9月に問い合わせがあり、2021年12月に修正を行っていたが、対策が不十分だったという。再度修正を実施し、5月25日に対策を終えている。
(Security NEXT - 2023/07/06 )
ツイート
関連リンク
PR
関連記事
ワンコインチケットの申込フォームで設定ミス - 佐賀バスケチーム
投票所で作成した衆院選投票録が所在不明 - 横浜市鶴見区
ランサム攻撃でシステム障害、一部業務に影響 - 医薬品卸
JetBrains「TeamCity」にAPI露出の脆弱性 - ゲストも悪用可能
3月はフィッシング報告数が約2倍 - 悪用URLは4倍超
「SandboxJS」にサンドボックス回避のRCE脆弱性
「Exim」に複数脆弱性 - 「クリティカル」との評価も
「pgAdmin 4」に複数脆弱性 - 認証情報漏洩や任意コマンド実行のおそれ
オブジェクトストレージ「Dell ECS」「ObjectScale」に深刻な脆弱性
アルバイト応募者情報が流出、従業員SNS投稿で - 餃子専門店

