やっと、ベンダー側での全ての対応が完了したということが確認できたので、事の顛末を公開できる状況になったのですが、文京区の図書館システムは、個人情報が漏洩しかねない脆弱性を抱えていました。 自分の中での整理も含めて、どんな状況だったのかまとめておきたいと思います。 #自分には、Web アプリとか Web システムを作った経験はありませんが、見つけた時には「これは、ひでぇ…」と思いましたよ。 一体、どんな問題であったのか? 問題があったのは、文京区立図書館システムで使用されている ELCIELO という図書館業務のパッケージシステム。 2010 年 4 月にプロポーザル形式での業者選定で京セラ丸善システムインテグレーションに決まって、システム自体の稼働は 2011 年 1 月初めから。 自分は、富士通のシステムが使われていた頃から、Web での図書の貸出予約が出来るように利用者登録をしていたの
![セッション管理がダメダメな図書館システムを 3 年も前に見つけてしまった顛末](https://cdn-ak-scissors.b.st-hatena.com/image/square/bf8a32ca3136e0220377e91d8bf70d5a7e74280e/height=288;version=1;width=512/https%3A%2F%2Fwww.downtown.jp%2F~soukaku%2Fblogimg%2Fog_image.png)