Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フォーム編集ページへ誤リンク、個人情報が閲覧可能に - お茶大

お茶の水女子大学は、ワークショップの申し込みフォームへ誘導しようとした際、誤ったURLを設定したため、申込者の個人情報が閲覧可能になっていたことを明らかにした。

同大によれば、ワークショップ「リラックス瓶コラージュ」の開催にあたり、研究室のウェブサイトに申し込みフォームのリンクを掲載しようとした際、誤ってフォーム編集用ページのURLを設定してしまったという。

2025年6月3日から同月18日4時まで、リンクへアクセスすることで、申込者12人の氏名、電話番号、メールアドレス、参加希望日時、申込のきっかけ、託児希望の子どもの氏名と生年月日などを閲覧できる状態だった。期間中27件のアクセスがあったとしている。

6月17日に共同研究者よりメールで指摘があり、翌18日に状況を確認。Googleフォームの共有設定を解除するとともに、リンクを研究室のウェブサイトから削除した。

同大では、対象となる申込者に経緯の説明と謝罪を行っている。配布チラシに掲載されたQRコードやSNSに投稿したリンクについては問題なかった。

(Security NEXT - 2025/07/15 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

外部クラウドからユーザー属性情報が流出、原因を調査 - TOKYO FM
ウェブ問合フォームの入力情報が外部流出 - 川本製作所
資料請求フォームで個人情報が閲覧可能に、過去にも発生 - 会津短大
高校部活体験会申込フォームで個人情報が閲覧可能に - 群馬県
ユニフォームに個人情報入りメモリ、洗濯業者から回収 - 関越病院
自治体委託イベントの申込フォームに不備 - 個人情報が閲覧可能に
CMSに総当たり攻撃、個人情報流出の可能性 - 体育器具メーカー
体験プログラムの申込フォームで別人の個人情報が閲覧可能に - 愛知県
市営住宅入居者の個人情報含むディスクを紛失 - 京都市
オープンスクール申込者の個人情報が閲覧可能に - 群馬の中等教育学校