学生の個人情報が閲覧可能に、フォームの設定ミスで - 近畿大
近畿大学は、Googleフォームの設定ミスがあり、入力された個人情報が本人以外の第三者より閲覧できる状態だったことを明らかにした。
同大によれば、公式SNSや大学受験ポータルサイトを通じて公開した「入学式パフォーマンスユニットKINDAI WELCOMES新入生メンバー」を募集する応募フォームに設定ミスがあったもの。
応募した12人の氏名、電話番号、メールアドレス、入学予定の学部と学科、応募内容が本人以外の応募者より閲覧できる状態となっており、情報が流出した。
1月31日より応募フォームを公開していたが、2月28日に他応募者の回答内容が閲覧できるとの指摘を受け、問題が判明したという。
同大では、応募フォームの設定を変更。対象となる学生に経緯を説明して謝罪。他応募者の個人情報を取得していた場合は削除するよう求めた。
(Security NEXT - 2024/03/27 )
ツイート
関連リンク
PR
関連記事
Ivanti、5月の月例アップデートを公開 - 「クリティカル」脆弱性も
「MS Edge」にセキュリティ更新 - 独自含む脆弱性76件を修正
先週注目された記事(2026年5月10日〜2026年5月16日)
米当局、「Exchange Server」ゼロデイ脆弱性に注意喚起
米当局、「Cisco SD-WAN」の脆弱性悪用で緊急対応を要請
「PHP」に複数の「クリティカル」脆弱性 - アップデートで解消
エレコム製ルーターなどに複数脆弱性 - 21モデルに影響
スマホ向け「Microsoft Authenticator」、トークン漏洩のおそれ
「Exchange Server」に脆弱性 - すでに悪用を確認、パッチは準備中
Linuxカーネルにローカル権限昇格の脆弱性「Fragnesia」
