イベント申込フォームで設定ミス、オーナー権限移行時に - 和洋女子大
和洋女子大学は、イベントの申し込みフォームに設定ミスがあり、申込者に関する個人情報が一時閲覧可能になっていたことを明らかにした。
同大によれば、「夏休み親子祭りずし教室」の申し込みでGoogleフォームを利用したが、一時誤ったアクセス権限を設定し、個人情報が閲覧できる状態となっていたもの。
イベント申込者13人の氏名、住所、電話番号、性別、学年、保護者氏名が、ほかの申込者やフォームにアクセスした人から閲覧可能になっていた。
申込締切後の2025年6月24日18時ごろ、申込者名簿の作成などイベントの準備にあたってオーナー権限を別の担当者へ譲渡したところ、設定に誤りがあったという。
フォームを閲覧した申込者から指摘があり問題が判明し、6月25日9時半ごろフォームの設定を見直した。同大では、対象となる申込者に説明と謝罪を行っている。
(Security NEXT - 2025/07/11 )
ツイート
関連リンク
PR
関連記事
イベント申込フォームで設定ミス、個人情報が閲覧可能に - 東京都
サーバ内にバックドア、個人情報流出の可能性 - ケイ・ウノ
ミュージカル製作発表の観客申込フォームで設定ミス - 個人情報が流出
アプリマーケットの連携アプリ経由で顧客情報流出の可能性 - スマレジ
外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
ウェブ問合フォームの入力情報が外部流出 - 川本製作所
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
ユニフォームに個人情報入りメモリ、洗濯業者から回収 - 関越病院
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
