住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性 | ScanNetSecurity
2026.03.17(火)

住民基本台帳ネットを担当する地方自治情報センターのサイトに脆弱性

 住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
 今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォーム

製品・サービス・業界動向 業界動向
 住民基本台帳ネットを担当する、地方自治情報センターのサイトにクロスサイトスクリプティング脆弱性が発見された。
 今回発見されたのは、同センターのWebサイト内に設置されている「ホームページ内検索」のコーナーに設置されているCGIで、キーワードの入力フォームにスクリプトを挿入することで、任意のスクリプトを実行出来る典型的な問題である。

 同サイトにはこの検索コーナーのみにCGIが設置されているようだが、Web管理者がクロスサイトスクリプティングの脆弱性を理解していない可能性がある。そのため、もし仮に同サイト内に住民基本台帳の検索機能などが設置された場合、クロスサイトスクリプティングの脆弱性が発生する可能性も否定出来ないなど、将来に不安を覚えてしまう。

財団法人地方自治情報センター
http://www.lasdec.nippon-net.ne.jp/

財団法人地方自治情報センターのホームページ内検索ページ
http://www.lasdec.nippon-net.ne.jp/la_search/la_Hakken.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. 穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

    穴吹興産へのランサムウェア攻撃、リークサイトでの掲載を確認

  2. 白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

    白梅豊岡病院へのランサムウェア攻撃、ダークサイト上に利用者や家族等のフルデータを公開

  3. 穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

    穴吹ハウジングサービスへのランサムウェア攻撃、約 496,000 名分の個人情報が漏えいした可能性を否定できず

  4. 奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

    奴らの仕事は自社製品を壊しまくること ~ Microsoft 攻撃研究チーム「STORM」が示すセキュリティの本気度

  5. 株式会社スリーシェイク吉田拓真が誇りを持つ「人からダサいダサいと言われ続けた事業」

    株式会社スリーシェイク吉田拓真が誇りを持つ「人からダサいダサいと言われ続けた事業」PR

ランキングをもっと見る
PageTop