【注意喚起】大手ドラッグストアの公式アプリでクーポンが無限に発行される脆弱性
市場拡大を続けているドラッグストア業界。今やコンビニに迫る勢いで店舗数を増やしています。
ドラッグストアというと以前は薬局というイメージでしたが近年は商品に日用品も多く、お酒やジュース、食料品まで売られています。
さらに割高なコンビニ価格と比べてドラッグストアは割安価格で販売されているため、近くにコンビニとドラッグストアがあったら間違いなくドラッグストアに行く、という人が増えています。
そんなドラッグストアも大手になると公式アプリを提供しており、そのアプリ内でお得なクーポンを配布していることが多いです。
例として、商品を一品15%オフで買えるクーポンなど。
ただし、こちらはもちろん何回も使えるわけではなく、期間中に1回しか発行できないなどの縛りがあります。
そんなお得なクーポンが何回でも発行できてしまったら……?
今回は大手ドラッグストアの公式アプリにて、お得なクーポンが無限に発行されてしまうという脆弱性を発見しましたので注意喚起としてお伝えいたします。