学生の個人情報が閲覧可能に、フォームの設定ミスで - 近畿大
近畿大学は、Googleフォームの設定ミスがあり、入力された個人情報が本人以外の第三者より閲覧できる状態だったことを明らかにした。
同大によれば、公式SNSや大学受験ポータルサイトを通じて公開した「入学式パフォーマンスユニットKINDAI WELCOMES新入生メンバー」を募集する応募フォームに設定ミスがあったもの。
応募した12人の氏名、電話番号、メールアドレス、入学予定の学部と学科、応募内容が本人以外の応募者より閲覧できる状態となっており、情報が流出した。
1月31日より応募フォームを公開していたが、2月28日に他応募者の回答内容が閲覧できるとの指摘を受け、問題が判明したという。
同大では、応募フォームの設定を変更。対象となる学生に経緯を説明して謝罪。他応募者の個人情報を取得していた場合は削除するよう求めた。
(Security NEXT - 2024/03/27 )
ツイート
関連リンク
PR
関連記事
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
信用情報で保険営業先を選定、グループ会社へ提供 - アイフル
さくらのレンサバ顧客環境で侵害 - 販売管理システムも被害か
従業員メルアカに不正アクセス、情報流出の可能性 - 一正蒲鉾
トークン漏洩で開発環境が侵害、内部に個人情報 - イノベーション
「iOS/iPadOS 26.6.1」を公開、脆弱性29件を修正 - 「同18」向けの更新も
「NVIDIA Triton Inference Server」に深刻な脆弱性 - 修正版を公開
米当局、悪用脆弱性リストに新規4件 - 「macOS」「SharePoint」など
Apple、「macOS Tahoe 26.6.2」を公開 - 脆弱性28件に対処
「Chrome」にセキュリティアップデート - 脆弱性15件を修正
