Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

バニラ・エアのサイトに不具合 - 予約番号のみで内容確認が可能に

バニラ・エアは、ウェブサイトで不具合が発生し、予約番号を入力するだけで航空便の予約内容を閲覧できる状態だったことを明らかにした。

同社によれば、11月18日2時から12月8日12時30分にかけて不具合が発生。航空便の予約者がウェブサイト上で予約便の確認や変更を行う際、本来ならば予約番号とメールアドレスの入力が必要だが、チェック機能に不具合があり、メールアドレスが誤って入力されても予約内容が閲覧できる状態だったという。

同社では、システムの不具合を修正。予約内容が閲覧できる状態にあった顧客に対し、メールで謝罪した。

(Security NEXT - 2015/12/14 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

健康ポイント参加者宛の案内メールで誤送信 - 鏡野町
個人情報が閲覧可能に、システムメンテ時の不備で - メルセデス・ベンツ日本
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
フォーム編集ページへ誤リンク、個人情報が閲覧可能に - お茶大
イベント申込フォームで設定ミス、オーナー権限移行時に - 和洋女子大
移住相談会の申込者情報が閲覧可能に、フォーム設定ミスで - 埼玉県
テゲ宮崎の通販サイト、管理ページが認証なしで閲覧可能に
ぴあチケットリセールサイトでキャッシュ設定ミス - 個人情報を誤表示