大阪府が事務局務める不用品交換サイトに不具合見つかる
大阪府が事務局を運営している大阪府リサイクル社会推進会議の不用品交換サイト「クルクルネット」に、メールアドレスが外部より閲覧できる不具合が見つかった。同府では、システムの修正を行っている。
同サイトでは、パスワードを忘れた場合、登録メールアドレスをウェブ上から送信することで、パスワードが案内されるシステムだが、メールアドレスを未記入のまま送信操作を行った場合、ウェブサイト上に利用者のメールアドレスが表示される不具合が見つかったという。
3月6日に職員がシステムチェックを実施した際に問題へ気が付き、ウェブサイトを閉鎖。同府では、システムの修正を実施している。
また、履歴より現時点の登録者については、情報が流出していないことを確認した。同府では、これまでの利用した21人に対し、謝罪のメールを送信する。
(Security NEXT - 2008/03/12 )
ツイート
PR
関連記事
Windows向けソフトウェアデプロイツールに資格情報窃取のおそれ
「2025年サイバーセキュリティ月間」の関連行事を募集 - NISC
獣医学本販売サイトにサイバー攻撃 - 影響などを調査
マイナンバー含む公文書をロッカーごと誤廃棄 - 笛吹市
ラック、情報リテラシーカードゲームを開発 - 体験講座の参加団体を募集
メルアカがスパムの踏み台に、個人情報流出の可能性も - 宮崎大
テーマなどのカスタマイズができるWordPress向けプラグインに脆弱性
「Adobe ColdFusion」や「Windows」の脆弱性悪用に注意喚起 - 米当局
イベント参加者情報含む名簿を会場に放置 - 佐賀県産業振興機構
国内携帯3キャリアのシャープ製無線ルータに深刻な脆弱性