イベント申込フォームで設定ミス、オーナー権限移行時に - 和洋女子大
和洋女子大学は、イベントの申し込みフォームに設定ミスがあり、申込者に関する個人情報が一時閲覧可能になっていたことを明らかにした。
同大によれば、「夏休み親子祭りずし教室」の申し込みでGoogleフォームを利用したが、一時誤ったアクセス権限を設定し、個人情報が閲覧できる状態となっていたもの。
イベント申込者13人の氏名、住所、電話番号、性別、学年、保護者氏名が、ほかの申込者やフォームにアクセスした人から閲覧可能になっていた。
申込締切後の2025年6月24日18時ごろ、申込者名簿の作成などイベントの準備にあたってオーナー権限を別の担当者へ譲渡したところ、設定に誤りがあったという。
フォームを閲覧した申込者から指摘があり問題が判明し、6月25日9時半ごろフォームの設定を見直した。同大では、対象となる申込者に説明と謝罪を行っている。
(Security NEXT - 2025/07/11 )
ツイート
関連リンク
PR
関連記事
トレファク子会社ECサイトで個人情報流出 - フィッシングが発端
フォーム設定ミス、イベント申込者情報が閲覧可能に - 東海村社会福祉協議会
抽選販売の応募者情報が外部から閲覧可能に - トレカショップ
個人情報含む学内共有ファイルで公開設定ミス - 同志社大
県立高のオープンスクール申込フォームで設定ミス - 三重県
アンケートフォームで不備、個人情報が閲覧可能に - 関市
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
