サンプル申込者の個人情報が閲覧可能に - ペット用品販売会社
ペット用品の販売を手がける25Holdingsは、同社サイトのフォームよりサンプルを申し込んだ顧客の個人情報が閲覧可能な状態にあったことを明らかにした。
同社によれば、9月24日12時23分から同日20時33分にかけて、キャットフードのサンプル申し込みフォームより申し込みを行った顧客113人分の氏名、住所、メールアドレスなどの情報が外部より閲覧できる状態となっていたもの。
問題のフォームは、9月24日12時半ごろ公開したが、同日20時半ごろ顧客から問い合わせがあり、問題が判明した。
同社では閲覧できないよう同フォームの権限設定を変更するとともに、対象となる顧客に対し説明と謝罪を行っている。
(Security NEXT - 2020/10/07 )
ツイート
関連リンク
PR
関連記事
アシカ愛称募集で個人情報が閲覧可能に - 南知多ビーチランド
旧保育所に不法侵入、建物内部に個人情報 - 北見市
チラシ案内先からイベント申込者情報が閲覧可能に - 佐賀のDC
健康ポイント参加者宛の案内メールで誤送信 - 鏡野町
個人情報が閲覧可能に、システムメンテ時の不備で - メルセデス・ベンツ日本
学修システムに誤設定、仮保存の個人情報が閲覧可能に - 浜医大
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
フォーム編集ページへ誤リンク、個人情報が閲覧可能に - お茶大
イベント申込フォームで設定ミス、オーナー権限移行時に - 和洋女子大