Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

閲覧制限が自動解除される不具合 - dodaスカウトサービス

パーソルキャリアは、同社が提供する「dodaスカウトサービス」において、利用者が設定した閲覧制限が意図せず解除される不具合があったことを明らかにした。

同社によれば、個人の利用者がスカウトサービスの利用を開始した際、あらかじめ設定されていた「企業ブロック設定」が、自動的に解除される不具合が発生していたもの。利用者の指摘により判明した。

利用者がブロックを設定したつもりでも、同不具合によりスカウトサービスを利用する企業から求職者情報を意図に反して閲覧できる状態となっていた。スカウトメールの送信なども可能な状態だったとしている。

4万9486人の情報が閲覧可能な状態で、登録情報と企業の検索条件が一致した場合、検索結果の一覧に表示された可能性がある。さらに1763人についてはブロック設定の対象企業から、求職者詳細画面が閲覧されていた。

利用者が会員専用ページなどで「企業ブロック設定」の状態を確認し、みずから修正していた場合は対象に含まれないとしている。

(Security NEXT - 2025/02/05 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

スポーツグッズ通販サイトで個人情報流出か - 不正プログラムや改ざんを確認
乗換案内サイトで別の顧客情報を表示 - キャッシュ不備で
キャンペーン応募サイトで設定ミス、個人情報を誤表示 - ヤマナカ
オンラインデザインツール上で他校生徒情報が閲覧可能に - 鹿島市
番組モニター資料に別人向けデータ、システム不具合で - NHK
新規アプリ登録者のメアド流出、システム設定ミスで - マクドナルド
ネットワーク設定変更で不備、個人情報流出の可能性 - ファストリ
コラボアプリで承認ミス、小学校職員グループに児童が参加 - 石狩市
オンライン申込の確認画面に個人情報が誤表示 - 日本通信
ポケモングッズ通販サイトのリニューアルで不具合 - 情報流出が発生