イベント応募者の個人情報が閲覧可能に、フォーム設定ミスで - 佐賀県
佐賀県は、同県が実施したイベントに関連するインターネットの応募フォームにおいて応募者の個人情報が流出したことを明らかにした。
同県によれば、同県が実施した「佐賀県遺産スタンプラリー及びフォトコンテスト」において、プレゼント企画の応募者に関する個人情報が、別の応募者より閲覧できる状態となっていたもの。
委託先であるコミュニティジャーナルが応募フォームを作成したが、設定に誤りがあり、応募完了画面にあるリンクから、他応募者の個人情報を閲覧することが可能だった。
12月1日に応募者から連絡があり、問題が判明。フォーム内には応募者6人の氏名、電話番号、メールアドレスが保存されていた。
同県では応募フォームの公開を停止。委託先を通じて対象となる応募者に対し謝罪を行っている。
(Security NEXT - 2021/12/08 )
ツイート
関連リンク
PR
関連記事
フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中
サイトDBより個人情報流出の可能性 - リゾート施設運営会社
セミナー申込フォーム、確認設定から他者が閲覧可能に - 山口県
フォームで個人情報が閲覧可能に、社内共有時のミスで - スーパーチェーン
県立高のオープンスクール申込フォームで設定ミス - 三重県
フォーム編集ページへ誤リンク、個人情報が閲覧可能に - お茶大
イベント申込フォームで設定ミス、オーナー権限移行時に - 和洋女子大
案内メールに誤URL、リンク先に個人情報一覧 - 香川県
移住相談会の申込者情報が閲覧可能に、フォーム設定ミスで - 埼玉県
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 鎌倉市