Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

フォームの設定不備、WS申込者情報が閲覧可能に - 東大付属中

東京大学教育学部付属中等教育学校は、ワークショップの申し込みフォームの設定に不備があり、申込者の個人情報が閲覧できる状態だったことを明らかにした。

同校によれば、同校開催のワークショップについてウェブフォームから参加希望の回答を送信すると、既存回答者に関する個人情報を閲覧できる状態となっていたもの。

ワークショップの参加希望者32人の氏名、メールアドレス、学年、自由記述欄の入力内容などが含まれる。2025年7月3日に外部から指摘があり判明。申し込みフォームの公開を停止した。

Googleフォームの設定について、「結果の概要を表示する」項目を意図せず有効化しており、回答後の画面にあるリンクから既存回答者の入力内容を閲覧できる状態だった。

今回の問題を受け、同校ではチェック体制の強化やセキュリティ教育の徹底を図り、再発の防止を図るとしている。

(Security NEXT - 2025/07/30 ) このエントリーをはてなブックマークに追加

PR

関連記事

個人情報含む学内共有ファイルで公開設定ミス - 同志社大
県立高のオープンスクール申込フォームで設定ミス - 三重県
アンケートフォームで不備、個人情報が閲覧可能に - 関市
設定ミスでイベント申込者情報が閲覧可能に - 開催中止に
プロジェクト申込フォームで設定ミス、既存回答が閲覧可能に - NPO法人
学校家庭調査で回答を誤公開 - 仕様確認を担当者に依存
豆腐通販サイトで決済アプリ改ざん - 個人情報流出の可能性
イベント申込フォームで個人情報が閲覧可能に - 涌谷町
アジア競技大会のグッズ販売フォームで設定ミス - 名古屋市
県立高の授業見学申込フォームで個人情報が閲覧可能に - 群馬県