香港の ID 番号の漏洩

medium Web App Scanning プラグイン ID 113943

概要

香港の ID 番号の漏洩

説明

香港の ID 番号 (HKID 番号) は、香港の ID カードの発行中に割り当てられる個人を特定できる番号です。HKID 番号の盗難または漏洩により、影響を受ける個人の ID の侵害または盗難につながる可能性があります。WAS は、影響を受けるページの応答内にある HKID 番号を検出しました

ソリューション

最初に、応答内の特定の HKID 番号をチェックしてその有効性を確認する必要があります。これは、HTML コンテンツ内に存在するさまざまなデータ形式が原因で、実際の HKID 番号とは関係ないデータで検出された可能性があるためです。応答に有効な HKID 番号が含まれている場合は、この情報を削除またはさらに保護するためにあらゆる努力を払う必要があります。これは、HKID 番号を完全に削除するか、応答内に数桁のみが存在するように番号をマスクすることで達成できます (例: _*****123*****_)。

参考資料

https://en.wikipedia.org/wiki/Hong_Kong_identity_card

https://www.ogcio.gov.hk/en/our_work/infrastructure/e_government/if/common_schemas/hkid_number/index.html

プラグインの詳細

深刻度: Medium

ID: 113943

タイプ: remote

ファミリー: Data Exposure

公開日: 2023/6/20

更新日: 2023/6/20

スキャン テンプレート: api, basic, full, pci, scan

リスク情報

VPR

リスクファクター: Low

スコア: 2.2

CVSS v2

リスクファクター: Medium

基本値: 5

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS スコアのソース: Tenable

CVSS v3

リスクファクター: Medium

基本値: 5.3

ベクトル: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

CVSS スコアのソース: Tenable

参照情報