English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
Microsoft Power Apps 错误配置暴露了 3800 万条数据记录
文章来源:奥航智讯  作者:网喵  发布时间:2021-08-27  浏览次数:665



Upguard说,数据泄露影响了美国航空公司、微软、J.B.亨特以及印第安纳州、马里兰州和纽约市的政府。


据Upguard称,由于Microsoft Power Apps的默认配置安全性较弱,COVID-19疫苗的接种状态、社会安全号码和电子邮件地址等敏感数据已被泄露。


Upguard Research因允许公众访问Microsoft Power Apps门户,导致3800万条数据记录被泄露


数据泄露影响了美国航空公司、微软、J.B.亨特以及印第安纳州、马里兰州和纽约市的政府。Upguard在5月24日首次发现了Power Apps门户的ODdata API问题,并于6月24日向微软提交了一份数据漏洞报告。


根据Upguard的说法,主要问题在于所有数据类型都是公开的,而个人身份信息等一些数据本应是私有的,但错误配置导致大量私人数据被公开


Microsoft Power Apps是设计应用程序和创建公共和私人网站的低代码工具。(本文出自SCA安全通信联盟,转载请注明出处。



 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司