Cdiscount a été informé de la découverte de la possibilité d'accès à des données confidentielles par Zataz, Echos du Net et UFCQueChoisir les 16 avril et 18 avril 2007.
Ce bug a été immédiatement corrigé. La faille permettait de visualiser des commandes client sans identification (selon certaines conditions).
Cdiscount tient à préciser que ce bug ne permettait en aucun cas d'accéder par malveillance à l'espace client, ni d'utiliser un compte client "emprunté" pour commander sur le site.
Par ailleurs, les informations bancaires liées aux cartes de crédit clients ne sont pas stockées dans le Système d'Information de la société.
Cdiscount remercie les sites qui par leur vigilance ont permis de résoudre ce bug et indique que la satisfaction et la sécurité de ses clients ont toujours été placées au centre de sa politique commerciale.
CdiscountCommuniqué reçu par mail de Cdiscount ce jour
Actualités relatives :