雑貨通販サイト、出品者より購入者の個人情報が閲覧できる状態に
ヴィレッジヴァンガードコーポレーションは、オリジナルデザインの商品を出品したり、購入できる同社eコマースサイト「voon」において、一部購入者の個人情報が流出したことを明らかにした。
同社によれば、出品者22人のマイページにおいて本来閲覧できない一部購入者の氏名、住所、電話番号といった個人情報が閲覧できる状態となっていたもの。2021年10月から2022年9月にかけて、同サイトで登録した会員50人が対象だという。
同サイトの管理の委託先において、リニューアル時の変更に問題があり、管理画面からユーザー編集を行った際、対象ユーザーが管理権限に変更されてしまう状態となっていた。
4月13日に同サイトの出品者より指摘があり問題が発覚。翌14日に出品者のページより購入者の情報を閲覧できないよう対応。関係者にメールで連絡を取るとともに個人情報保護委員会へ報告を行っている。
(Security NEXT - 2023/04/24 )
ツイート
関連リンク
PR
関連記事
「Firefox」に複数脆弱性、アップデート公開 - 「クリティカル」との評価も
Cisco製品のゼロデイ脆弱性、国内スパム対策サービスで不正アクセス被害
「PHP」に複数脆弱性 - 修正版「同8.5.1」など公開
先週注目された記事(2025年12月14日〜2025年12月20日)
WatchGuard製UTM「Firebox」のVPN脆弱性悪用に注意喚起 - 米当局
課税調査中に個人情報含む資料を紛失 - 京都市
自治体向け資料に個人情報、図関連データとして内包 - 兵庫県
事務局内情報共有サイト、アクセス制限なく情報流出 - 岩手県
中等教育学校で受験生資料含むUSBメモリを紛失 - 新潟県
「WatchGuard Firebox」に脆弱性 - ゼロデイ攻撃が発生、更新や痕跡調査を
