高校生向けセミナーの申込フォームで設定ミス - 岩手県立大
岩手県立大学は、高校生向けサマーセミナーの申し込みフォームにおいて設定ミスがあり、他申込者の個人情報を閲覧できる状態だったことを明らかにした。
同大によれば、高校生を対象としたサマーセミナー2024に申し込みに「Googleフォーム」を用いたところ、設定ミスがあったもの。
6月24日から7月6日12時43分にかけて、申し込み完了後に表示されるリンク先から、ほかの申込者に関する個人情報を閲覧できる状態だった。
同フォームより申し込んだ高校生60人が対象で、氏名や住所、電話番号、メールアドレス、学校名、学年などが含まれる。7月6日に申込者からメールで指摘を受け、同日設定を修正した。
同大では、対象となる申込者にメールで経緯を報告するとともに謝罪。また申込者の在籍校に対しても書面で報告、謝罪している。
(Security NEXT - 2024/07/22 )
ツイート
関連リンク
PR
関連記事
スパム対策機器にゼロデイ攻撃、ディレクトリサーバに横展開 - 慶応大
高齢者調査名簿や調査票が所在不明に - 名古屋市
「MongoDB」に脆弱性「MongoBleed」 - 「PoC」公開、早急に対応を
ボランティア連絡用端末で誤送信、メアドが流出 - 奈良県
寝台列車「TWILIGHT EXPRESS」の乗客情報を消失 - 誤操作か
メール転送エージェント「Exim」に脆弱性 - 「クリティカル」評価も
「Apache NiFi」の「Asana」連携の一部処理にRCE脆弱性
ワークフローツール「n8n」に今月3件目の「クリティカル」脆弱性
先週注目された記事(2025年12月21日〜2025年12月27日)
「IBM API Connect」に認証回避の脆弱性 - 暫定修正を提供
