ここから本文です
[PR] たんすケータイのリサイクルで最高5万円を当てよう!‐政府広報

セブンネットショッピング、「デモ用ソースコード」が流出、XSS脆弱性も 「個人情報流出はない」

12月21日10時46分配信 ITmedia News

セブンネットショッピング、「デモ用ソースコード」が流出、XSS脆弱性も 「個人情報流出はない」
セブンネットショッピング
 セブン&アイグループが12月8日にオープンしたECサイト「セブンネットショッピング」のソースコードが流出したとネットで騒ぎになっている。同サイトの広報担当者によると、流出したのは「検証で使っていたデモ用コードで、本番用のものではない」。個人情報流出の可能性もないとしている。

 デモ用のソースコードが公開サーバに置いてあり、誰でもアクセスできる状態になっていた。同社は12月17日午前、ソースコードに外部からアクセスがあったことに気付き、すぐに公開サーバから削除。「データベース等非公開サーバに侵入されたわけではなく、個人情報流出の危険はない」としている。

 同サイトについては14日ごろから、XSS(クロスサイトスクリプティング)脆弱性も指摘されていた。「個人情報を扱うページではXSS脆弱性はなく、個人情報の流出はないが、そうでないページに脆弱性があった」とし、15日までに対策を取ったという。

 届け先などが書かれた注文履歴ページにアクセスする際に認証が求められず、URLさえ分かれば第三者も閲覧できるという問題も指摘されていた。同社は15日までに、認証なしではアクセスできないよう修正したという。

 また12月14日ごろまで、セブンネットショッピングの前身・セブンアンドワイのユーザーの注文情報3件がGoogleなどで検索すると表示できる状態になっていた。閲覧できたのは「公開ブックマークなどにURLを登録していた3件」の注文情報の一部で、この問題にもすでに対処しているという。

最終更新:12月21日10時46分

ITmedia News

 

主なニュースサイトで ネット上の話題・騒動 の記事を読む

話題の言葉: ハッキングTwitteriPhoneITちゃんアプリ

注目の情報
←憧れ!こんな家、住みたい…

マンションと一戸建て、どちらにしようかなんて悩んでる?でも、この価格で手に入るとしたら心も決まるハズ。広々一戸建てでゆとり生活を実現![SUUMO]
ひ、広い!しかもこの価格で…
PR
ブログパーツ

コンピュータトピックス

注目の情報


主要メディア6紙の過去記事2年分を瞬時に検索。
全国紙の社説を比較する毎日新聞の企画「社説ウオッチング」。産経新聞の「社説検証」とあわせてチェック(本文有料)。

PR

注目の商品・サービス

PR