【修正済み】障害報告:金額指定パラメータ使用時の決済フォームの不具合について

平素よりコングラントをご利用くださり誠にありがとうございます。
 
10月6日から11月13日にかけて、金額指定パラメータが設定された決済フォームにアクセスしたサポーターがカード決済を申し込んだ際に、正しくない金額で決済される不具合が発生いたしました。不具合は11月14日00:00ごろに修正されております。
 
今回の不具合の影響を受けた可能性のある団体様(全11団体)には、11月15日正午までに個別でメールをお送りさせていただきます。今後の対応についてはそちらのメールをご確認ください。
 

詳細

■ 不具合の発生条件・内容
金額指定リンク機能パラメータ(※1)で(※2)の初期値が設定されたURLから(※3)を申し込んだサポーターに以下2点の問題が発生しました。
  • 寄付プランを初期値と異なる値に変更した上で決済を申し込んだ際、サポーターが変更したあとの寄付プランではなく、で決済がおこなわれる
    • 例:プランA(3,000円)の初期値が設定された決済フォーム上でユーザーがプランB(5,000円)に変更して決済を申し込んでも、プランAの金額(3,000円)で決済がおこなわれる
  • 口数をに設定して決済を申し込んだ際、サポーターが指定した口数ではなく、で決済がおこなわれる
    • 例:プランA(3000円)×3口(計9,000円)で決済を申し込んでも、プランA×2口(計6,000円)で決済がおこなわれる
 
※1 item_idパラメータでのみ発生。priceパラメータ使用時には発生しておりません。
※2 寄付プラン指定時のみ発生。クラファンのコースでは発生しておりません。
※3 カード決済のみ発生。銀行振込、郵便振替での申込時には発生しておりません。
 
■ 不具合の発生期間
2023年10月6日〜2023年11月14日 00:00 AM
 
■ 影響範囲
該当期間中に問題のあった決済フォームのURL経由で決済が行われた団体(全11団体)および、その団体への決済234件
 
■ 対応
今回の不具合の影響を受けた団体様には今後の対応について個別でご連絡を差し上げております。
問題の影響を受けたサポーター様には専用フォームを送付し、本来の希望金額を確認した上で不足分の追加決済(または超過分の返金)を行わせていただきます。
 
 
以上となります。
 
今回の不具合の影響を受けた団体様ならびにサポーターの皆様には心よりお詫び申し上げます。
大切な寄付金を扱う事業者として、今回の事象を大変重く受け止めており、本来の正しい決済金額への修正を図るとともに、今後の再発防止策の検討を最優先で進めて参ります。