サンプル申込者の個人情報が閲覧可能に - ペット用品販売会社
ペット用品の販売を手がける25Holdingsは、同社サイトのフォームよりサンプルを申し込んだ顧客の個人情報が閲覧可能な状態にあったことを明らかにした。
同社によれば、9月24日12時23分から同日20時33分にかけて、キャットフードのサンプル申し込みフォームより申し込みを行った顧客113人分の氏名、住所、メールアドレスなどの情報が外部より閲覧できる状態となっていたもの。
問題のフォームは、9月24日12時半ごろ公開したが、同日20時半ごろ顧客から問い合わせがあり、問題が判明した。
同社では閲覧できないよう同フォームの権限設定を変更するとともに、対象となる顧客に対し説明と謝罪を行っている。
(Security NEXT - 2020/10/07 )
ツイート
関連リンク
PR
関連記事
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
都事務システムで権限設定不備 - 個人情報が閲覧可能に
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県
画像診断委託先でクラウド設定ミス、患者情報が閲覧可能に - マツダ病院
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
公開ファイルの非表示部分に個人情報が残存 - 東京都障害者スポーツ協会
大阪マラソンのボランティアシステムで個人情報流出 - 認証を誤ってオフに
中学校で採点済み答案用紙のURLをメールで誤送信 - 小平市
市サイトに住民の個人情報含むファイルを掲載 - 嘉麻市
ニッタイ工業の通販サイトで侵害 - 個人情報流出の可能性
