Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

大会申込フォームに不具合、個人情報が閲覧可能に - 日本学生相談学会

日本学生相談学会は、学会参加申込フォームに不具合があり、入力された会員情報が、他会員から閲覧できる状態だったことを明らかにした。

同学会によれば、第39回大会公式サイトの参加申込フォームに問題があり、11月30日10時半過ぎから同日16時半ごろにかけて入力された会員の個人情報が他会員に閲覧されるおそれがあった。学会員2人から問い合わせがあり問題が判明した。

フォームの入力中にエラーが発生して途中で入力ができなくなり、終了する障害が発生。再度同フォームにアクセスすると、途中終了した以前の入力内容が表示される状態となっていた。

閲覧可能だったのは、氏名や連絡先住所、連絡先電話番号、メールアドレス、所属、会員番号など申込フォームの入力項目のうち、途中終了した時点で入力されていた項目。

個人情報が閲覧された人数の特定はできていないが、個人情報が閲覧可能な状態となった会員に対しては、メールで説明と謝罪を行うとしている。

(Security NEXT - 2020/12/07 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校
メール本文に関係者アドレスを記載、削除し忘れ流出 - 神奈川県
兵庫県、「はばタンPay+」のシステムを改修 - 申請受付を再開
CDN導入時に設定ミス、複数フォームで個人情報を誤表示 - スカイマーク
ベンダー設定ミスでFW機能不全、直後ランサム被害 - アクリーティブ
小学校で指導記録を児童用端末に誤配信 - 江戸川区
講座申込ページで設定ミス、申込者情報が流出 - 横須賀市
一部従業員情報がグループ内で閲覧可能に、BIツールで設定ミス - デンソー
端末管理システムで誤設定、従業員情報が閲覧可能に - マイナビ
「認知症サポーター養成講座」の案内メールを誤送信 - 藤沢市