住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性 | ScanNetSecurity
2026.01.29(木)

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性

 住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
 今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォーム

製品・サービス・業界動向 業界動向
 住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
 今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォームにスクリプトを挿入することで、任意のスクリプトを実行出来る典型的な問題である。

 同サイトにはこの検索コーナーのみにCGIが設置されているようだが、Web管理者がクロスサイトスクリプティングの脆弱性を理解していない可能性がある。そのため、もし仮に同サイト内に住民基本台帳の検索機能などが設置された場合、クロスサイトスクリプティングの脆弱性が発生する可能性も否定出来ないなど、将来に不安を覚えてしまう。

財団法人地方自治情報センター
http://www.lasdec.nippon-net.ne.jp/

財団法人地方自治情報センターのホームページ内検索ページ
http://www.lasdec.nippon-net.ne.jp/la_search/la_Hakken.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

    大企業の 66.8 %がセキュリティ不備を理由に取引停止や契約更新を見送る しかし取引停止された中小企業は景気悪化等が理由と誤認識

  2. 資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

    資金流出 187 万 6,000 USドル(約 2 億 7,900万円)萩原電気グループ会社へ虚偽の送金指示

  3. 非公式 7-Zip のインストーラによる不審なファイルの展開について解説

    非公式 7-Zip のインストーラによる不審なファイルの展開について解説

  4. レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは

    レッドチームは「物語を語れ」~ 技術レポートで組織は動かない、Google が作成するナラティブレポートとは

  5. D style web でポイントの不正交換行為発生、一時的に停止

    D style web でポイントの不正交換行為発生、一時的に停止

ランキングをもっと見る
PageTop