権限の誤設定が原因で登録フォームで個人情報が閲覧可能に | ScanNetSecurity
2026.05.19(火)

権限の誤設定が原因で登録フォームで個人情報が閲覧可能に

 DGSHAPE株式会社は6月17日、ユーザー登録フォームで個人情報が閲覧可能な状態であったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 DGSHAPE株式会社は6月17日、ユーザー登録フォームで個人情報が閲覧可能な状態であったことが判明したと発表した。

 これは同社デンタル製品及びメディカル製品の顧客専用Webサービス「DGSHAPE Portal」を利用するためのユーザー登録フォームにて、登録フォームの権限の誤設定が原因で登録フォームから期間中に登録した社名・団体名及び氏名のリストが、登録期間終了後の2022年6月8日から6月15日までの間、登録期間終了告知画面に表示されるリンクをクリックした際に閲覧可能な状態であったというもの。顧客からの連絡で発覚した。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  2. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  3. 日本成長戦略会議資料公開、17 の戦略分野に「デジタル・サイバーセキュリティ」

    日本成長戦略会議資料公開、17 の戦略分野に「デジタル・サイバーセキュリティ」

  4. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

  5. AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題

    AIエージェントという「意思を持つNHI」のリスク ~ Okta Japan 板倉景子が語るアイデンティティ管理の新たな課題PR

ランキングをもっと見る
PageTop