04/11/08 18:21:48 F3umAOfZ
URLリンク(hatena.g.hatena.ne.jp)
URLリンク(sheepman.parfait.ne.jp)
>はてなにログインした状態で
>URLリンク(www.hatena.ne.jp)
>へアクセスすると、ユーザの個人情報が表示される。
>というわけで、はてなユーザの Cookie を盗んでブラウザにセットして上のアドレスへアクセスするとユーザの個人情報が見れてしまうわけですね。
この問題をはてなが修正するか注視しておこう。