TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

診察予約アプリZocdocは「プログラミングエラー」で患者データへの不正アクセス可能だった

【概要】

項目 内容
原因 現職および元スタッフのユーザーアカウントが適切に削除されていなかった
現象 患者データへのアクセスが可能


【ニュース】

◆診察予約アプリZocdocは「プログラミングエラー」で患者データへの不正アクセス可能だった (TechCrunch, 2021/05/26)
https://jp.techcrunch.com/2021/05/26/2021-05-24-zocdoc-bug-patient-data/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022