総務省サイトにクロスサイトスクリプティング脆弱性 | ScanNetSecurity
2026.07.30(木)

総務省サイトにクロスサイトスクリプティング脆弱性

 総務省のWebサイトに設置されている「総務省へのご意見・ご提案の受付」で使用されているCGIに、クロスサイトスクリプティングの脆弱性が発見された。
 今回発見された脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行
っているoffice 氏によって発見されたも

製品・サービス・業界動向 業界動向
 総務省のWebサイトに設置されている「総務省へのご意見・ご提案の受付」で使用されているCGIに、クロスサイトスクリプティングの脆弱性が発見された。
 今回発見された脆弱性は、ネットワークセキュリティ問題の研究、啓蒙を行
っているoffice 氏によって発見されたもので、3月15日には同省に報告済みであるとのことだが、未だに問題が修正されておらず、放置されたままとなっている。
 本来、このページで使用されているCGIは静的なコンテンツとなっているため、クロスサイトスクリプティングとは無縁と考えられているが、Webページ丸ごと入れ替えを行い、GPKIの偽フィンガープリントを掲示するなどの危険性もはらんでいる。

・総務省へのご意見・ご提案の受付
http://www.soumu.go.jp/opinions/opinions.html

《ScanNetSecurity》

特集

PageTop

アクセスランキング

  1. アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

    アフラック生命保険に不正アクセス、保険料振替口座が漏えいしたことを踏まえ金融機関と連携

  2. 9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

    9 月末でサービス終了 ~ 不正アクセス受けたデジタルギフトサービス

  3. ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

    ニチレイグループへの不正アクセス、ヨシケイ商品の出庫に支障

  4. 住友重機械工業の海外グループ会社に不正アクセス

    住友重機械工業の海外グループ会社に不正アクセス

  5. 二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

    二次被害防止のためSMSと携帯電話からの電話連絡を全面廃止 ~ キャネット(鹿児島市)ホームページ内マイページに不正アクセス

ランキングをもっと見る
PageTop