クーポン申請システムで個人情報が閲覧可能に - 神戸須磨シーワールド
神戸須磨シーワールドは、同館が運用しているクーポン利用申請システムに不備があり、申込者以外の個人情報が閲覧できる状態だったことを明らかにした。
同館によれば、「KOBEこども割クーポン利用申請システム」の一部に不備があり、申し込み完了後に特定の操作を行うことで、申込者以外の個人情報が閲覧できる状態だったという。
2月27日に同システムの利用者から連絡があり、社内で調査を行ったところ問題を確認した。
2024年5月29日から2025年2月27日までに同システムでサービスの利用申し込みを行った代表者の氏名、住所、生年月日、メールアドレス、来館予定日、来館人数、こども割対象者の氏名と生年月日など1万2931件が閲覧可能だった。
同館では、問題の判明を受けてプログラムの改修を実施。同日夕方に改修版を公開した。3月6日に個人情報保護委員会へ報告、対象となる申込者に報告を行っている。
(Security NEXT - 2025/03/27 )
ツイート
関連リンク
PR
関連記事
税務署やe-Tax装うフィッシング、控除や還付など口実 - アプリへ不正誘導
GitLab、旧ブランチ向けにセキュリティ更新 - クリティカル脆弱性を修正
Mozilla、ブラウザ最新版「Firefox 157」を公開 - 脆弱性76件を解消
アイデンティティ管理製品「SailPoint IdentityIQ」に深刻な脆弱性
ブラウザ「Chrome」にセキュリティ更新 - 脆弱性32件を修正
オープンキャンパスの受付名簿が所在不明 - 三重大
生徒の健康記録紛失、大規模改修時の移動で - 新潟市中学校
アプリ経由で会員情報サーバに第三者アクセス- セイコーマート
WatchGuard製アクセスポイントに複数脆弱性 - 「クリティカル」も
「メトポ」のサーバで侵害、一部会員のメアド流出か - 東京メトロ
