Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

中古重機の販売サイトで不具合 - 他顧客情報を誤表示

中古重機や運搬車両などの販売サイト「BIGLEMON」において、出品者マイページの見積書機能から表示される画面に、ほかの顧客の情報が表示される不具合が発生した。

同サイトを運営するKENKEYによれば、1月29日から7月8日にかけて、出品者のマイページにある見積書機能のうち、「購入者側の見積書を確認する」のリンクより表示される画面において、関係ないほかの購入者の情報が表示される不具合が発生したという。

対象期間において、特定の条件に当てはまる一部取引で不具合が発生。見積書に登録された各取引の購入者情報78社に関する法人名または個人事業主名、住所、電話番号、ファックス番号などが含まれる。

今回の問題を受けて同社では不具合を修正。情報が誤って表示された購入者に連絡を取っている。不具合についてはすでに閲覧できないよう対処済みだとしている。

(Security NEXT - 2020/07/13 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

講演案内メールでメアド流出、7回送信 - 照明学会
ウェブ公開した記入用「ふるさと納税申込書」に個人情報 - 伊方町
複数職員が住基システムでコロナ患者情報を業務外閲覧 - 横手市
大阪府立高の緊急連絡受信メール、生徒からも閲覧可能に - 設定ミスで
議会への回答資料に個人情報、市サイトにも掲載 - 奈良市
県立高で成績一覧表を誤送信、無意識に保存したファイルと取り違え - 茨城県
総務省、「通信の秘密」漏洩でIIJに行政指導 - 2020年3月以降に6件
発表前に関連情報が流出したプレスリリースは871件 - PR TIMESが調査結果
セミナー参加者のアンケート回答が閲覧可能に - 伊藤忠テクノ
LINEのQRコードログインに2要素認証バイパスの脆弱性 - 悪用被害も