住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性 | ScanNetSecurity
2026.09.14(月)

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性

 住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
 今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォーム

製品・サービス・業界動向 業界動向
 住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
 今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォームにスクリプトを挿入することで、任意のスクリプトを実行出来る典型的な問題である。

 同サイトにはこの検索コーナーのみにCGIが設置されているようだが、Web管理者がクロスサイトスクリプティングの脆弱性を理解していない可能性がある。そのため、もし仮に同サイト内に住民基本台帳の検索機能などが設置された場合、クロスサイトスクリプティングの脆弱性が発生する可能性も否定出来ないなど、将来に不安を覚えてしまう。

財団法人地方自治情報センター
http://www.lasdec.nippon-net.ne.jp/

財団法人地方自治情報センターのホームページ内検索ページ
http://www.lasdec.nippon-net.ne.jp/la_search/la_Hakken.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

    VPNの脆弱性を利用 ~ デジタル庁が運用するガバメントソリューションサービス(GSS)に不正アクセス、約24.6万件の個人情報が漏えいした可能性

  2. 税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

    税務事務システムへの入力権限を悪用し不正に還付金 ~ 市税事務所職員 懲戒免職

  3. Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗

    Cloudbase は、もう「クラウド」のためだけのセキュリティ製品ではない ~ Lead Product Engineer 佐藤琢斗PR

  4. サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

    サンメッセが利用する購買発注システム「WEB 発注システム」へサイバー攻撃

  5. TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

    TRUNK 従業員のメールアカウントに不正アクセス、不審メール送信も確認

ランキングをもっと見る
PageTop