権限の誤設定が原因で登録フォームで個人情報が閲覧可能に | ScanNetSecurity
2026.09.30(水)

権限の誤設定が原因で登録フォームで個人情報が閲覧可能に

 DGSHAPE株式会社は6月17日、ユーザー登録フォームで個人情報が閲覧可能な状態であったことが判明したと発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 DGSHAPE株式会社は6月17日、ユーザー登録フォームで個人情報が閲覧可能な状態であったことが判明したと発表した。

 これは同社デンタル製品及びメディカル製品の顧客専用Webサービス「DGSHAPE Portal」を利用するためのユーザー登録フォームにて、登録フォームの権限の誤設定が原因で登録フォームから期間中に登録した社名・団体名及び氏名のリストが、登録期間終了後の2022年6月8日から6月15日までの間、登録期間終了告知画面に表示されるリンクをクリックした際に閲覧可能な状態であったというもの。顧客からの連絡で発覚した。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. モンベル・グローバルサイトに不正アクセス、最大15名分の個人情報が第三者に不正に取得された可能性

    モンベル・グローバルサイトに不正アクセス、最大15名分の個人情報が第三者に不正に取得された可能性

  2. 不正プログラム設置 ~ 東京大学大学院医学系研究科公共健康医学専攻ウェブサイトに不正アクセス

    不正プログラム設置 ~ 東京大学大学院医学系研究科公共健康医学専攻ウェブサイトに不正アクセス

  3. 商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

    商船三井クルーズで営業情報を保存した外部記憶媒体を紛失、就航準備中のクルーズ船「MITSUI OCEAN SAKURA」の船内で保管

  4. 今日もどこかで情報漏えい 第52回「2026年8月の情報漏えい」約一割で逮捕・懲戒・行政指導

    今日もどこかで情報漏えい 第52回「2026年8月の情報漏えい」約一割で逮捕・懲戒・行政指導

  5. 扶桑電通が社外関係者と利用していた共有フォルダに不正アクセス、26,489件の個人情報が漏えいした可能性

    扶桑電通が社外関係者と利用していた共有フォルダに不正アクセス、26,489件の個人情報が漏えいした可能性

ランキングをもっと見る
PageTop