バグバウンティ通じ報告 ~「LINE PLACE」に投稿されたレシート画像が閲覧可能となる脆弱性 | ScanNetSecurity
2024.06.09(日)

バグバウンティ通じ報告 ~「LINE PLACE」に投稿されたレシート画像が閲覧可能となる脆弱性

 LINE CONOMI株式会社は6月27日、同社が提供する「LINE PLACE」に投稿されたレシート画像が閲覧可能となる脆弱性について発表した。

インシデント・事故
LINE PLACE
  • LINE PLACE
  • リリース(投稿済みレシート画像に関するお知らせとお詫び)
  • リリース(本事象の影響)
  • リリース(ユーザーの皆さまへのお知らせ)

 LINE CONOMI株式会社は6月27日、同社が提供する「LINE PLACE」に投稿されたレシート画像が閲覧可能となる脆弱性について発表した。

 これはユーザーがLINE PLACEに投稿したレシート画像のURLとレシート画像について、第三者が開発ツールを用いて脆弱性を利用する意図を持ってリクエストを送る操作を行った場合に閲覧可能となる脆弱性が判明したというもの。 対象となる期間は下記の通り。


《ScanNetSecurity》

編集部おすすめの記事

特集

インシデント・事故 アクセスランキング

  1. イセトーにランサムウェア攻撃、複数のサーバと PC が暗号化被害

    イセトーにランサムウェア攻撃、複数のサーバと PC が暗号化被害

  2. 「タリーズ オンラインストア」への不正アクセス、イオン銀行ではカードの不正利用早期に発見体制を整備

    「タリーズ オンラインストア」への不正アクセス、イオン銀行ではカードの不正利用早期に発見体制を整備

  3. 「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備

    「積水ハウス Net オーナーズクラブ」にサイバー攻撃、現在は運用していないページのセキュリティ設定に不備

  4. KADOKAWAの台湾子会社へのランサムウェア攻撃、情報流出の痕跡は確認されず

  5. ほくやく・竹山ホールディングスにランサムウェア攻撃、「Enmity」を実行しデータを暗号化

  6. 「タリーズ オンラインストア」への不正アクセスでシステム侵害が発生

  7. ペットフード取り扱いバイオフィリアに不正アクセス、顧客の個人情報が外部にダウンロード

  8. 「mixi」に不正ログイン、個人データが第三者に漏えいしたおそれ

  9. 元旦ビューティ工業のサーバに不正アクセス、5月20日に漏えいの可能性を確認し個人情報保護委員会に報告

  10. ゆめタウン運営イズミへのランサムウェア攻撃、VPN 装置から侵入

アクセスランキングをもっと見る

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×