権限の誤設定が原因で登録フォームで個人情報が閲覧可能に | ScanNetSecurity
2026.01.03(土)

権限の誤設定が原因で登録フォームで個人情報が閲覧可能に

 DGSHAPE株式会社は6月17日、ユーザー登録フォームで個人情報が閲覧可能な状態であったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 DGSHAPE株式会社は6月17日、ユーザー登録フォームで個人情報が閲覧可能な状態であったことが判明したと発表した。

 これは同社デンタル製品及びメディカル製品の顧客専用Webサービス「DGSHAPE Portal」を利用するためのユーザー登録フォームにて、登録フォームの権限の誤設定が原因で登録フォームから期間中に登録した社名・団体名及び氏名のリストが、登録期間終了後の2022年6月8日から6月15日までの間、登録期間終了告知画面に表示されるリンクをクリックした際に閲覧可能な状態であったというもの。顧客からの連絡で発覚した。


《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

    保証人に送付した学費請求書の住所に誤り、個人情報が漏えい(横浜市立大学)

  2. fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

    fjコンサル「キャッシュレスセキュリティレポート 2023年1Q」公表、カード情報流出件数 173,332件

  3. HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

    HENNGE One、iPad 受付システム「Smart at reception」へ SSO 連携

  4. ウイルス感染によるシステム障害が発生(東大病院)

    ウイルス感染によるシステム障害が発生(東大病院)

  5. クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

    クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)

ランキングをもっと見る
PageTop