閲覧制限が自動解除される不具合 - dodaスカウトサービス
パーソルキャリアは、同社が提供する「dodaスカウトサービス」において、利用者が設定した閲覧制限が意図せず解除される不具合があったことを明らかにした。
同社によれば、個人の利用者がスカウトサービスの利用を開始した際、あらかじめ設定されていた「企業ブロック設定」が、自動的に解除される不具合が発生していたもの。利用者の指摘により判明した。
利用者がブロックを設定したつもりでも、同不具合によりスカウトサービスを利用する企業から求職者情報を意図に反して閲覧できる状態となっていた。スカウトメールの送信なども可能な状態だったとしている。
4万9486人の情報が閲覧可能な状態で、登録情報と企業の検索条件が一致した場合、検索結果の一覧に表示された可能性がある。さらに1763人についてはブロック設定の対象企業から、求職者詳細画面が閲覧されていた。
利用者が会員専用ページなどで「企業ブロック設定」の状態を確認し、みずから修正していた場合は対象に含まれないとしている。
(Security NEXT - 2025/02/05 )
ツイート
関連リンク
PR
関連記事
ECサイトで個人情報が表示、設定不備で - FABRIC TOKYO
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
放送局や番組制作会社向けアンケートで不備、他回答者情報を表示 - 総務省
会員サイトで個人情報を誤表示、CDN設定不備で - エバラ食品
「My SoftBank」上で個人情報など誤表示 - メールで取り違えも
プログラム不備で誤送信、メアド流出 - 横須賀商工会議所
無関係企業に個人情報を誤送信、システム改修時に不具合 - ふるさと島根定住財団
ECサイトで不具合、会員登録時に別人情報表示 - 下着通販会社
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
医療者向け会員サービスで個人情報が閲覧可能に - 権限設定ミス

