高校生向け施設見学ツアーの申込フォームで設定ミス - 電通大
電気通信大学は、イベント申込フォームにおいて設定ミスがあり、申込者の個人情報がほかの申込者から閲覧できる状態だったことを明らかにした。
同大によれば、6月26日から同月29日までの間、「施設見学ツアー」の申込者86人の氏名と高校名が、ほかの申込者から閲覧できる状態となっていたもの。
同大では、6月29日にフォームの運用を停止した。申込フォームの設定上の不備が原因としている。
同大は、申込者以外の第三者から個人情報を閲覧できないことを確認したと説明。第三者への情報流出は確認されていないとしている。
(Security NEXT - 2024/07/12 )
ツイート
PR
関連記事
委託先がランサム被害、サーバ内部に組合員の個人情報 - コープいしかわ
SAP、5月の定例アップデート15件を公開 - 2件は「クリティカル」
ウェブサーバ「nginx」に複数脆弱性 - 「クリティカル」も
Adobe、「Adobe Commerce」など10製品に向けてアップデート
「FortiOS」にFortinet製ネットワーク機器から悪用可能な脆弱性
ビデオ会議ツール「Zoom」のWindows版などに脆弱性
キヤノン製プリンタ、複合機に情報取得の脆弱性 - 162モデルに影響
Apple、「macOS Tahoe 26.5」を公開 - 脆弱性79件を修正
会議ツール「Zoom」Windows向けクライアントに深刻な脆弱性
小学校教員がPCの校務画面をスマホ撮影、SNSに投稿 - 仙台市
