Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

ピアノ発表会の申込フォームで個人情報が第三者より閲覧可能に

ピアノ発表会の情報サイト「ピティナ・ピアノステップ」の申し込みフォームにおいて、一時個人情報が本人以外から閲覧可能な状態となっていた。同サイトを運営する全日本ピアノ指導者協会が明らかにした。

同協会によれば、同サイトにある申し込みフォームにおいて、他申込者の個人情報が閲覧可能になっていたもの。利用者からの指摘で判明した。

調査を行ったところ、5人分の個人情報が、第三者から最大1時間閲覧可能な状態になっていた。同協会では、個人情報が閲覧可能となっていた利用者を特定。個別に謝罪を行っている。

(Security NEXT - 2021/05/31 ) このエントリーをはてなブックマークに追加

PR

関連記事

設定ミスでイベント申込者の個人情報が閲覧可能に - 東京都
「CTF for Girls」の申込者情報が閲覧可能に - フォーム設定ミスで
オーディション応募者の情報流出、対象範囲が拡大 - Brave group
個人情報入力するフォームで設定ミス、謝罪時に誤送信も - 岐薬大
フォームで個人情報が閲覧可能に、設定ミスで - ラストワンマイル
スマホサポーターの個人情報が流出、閲覧権限設定ミスで - 東京都
クラウドの誤設定で顧客情報がアクセス可能に - 衣料品メーカー
利用する労務管理クラウドで関連ファイルが流出 - イオングループ会社
クラウド保存した進路アンケートが生徒からも閲覧可能に - 都立中等学校
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 会津若松市