CVE-2019-8978
يمكن استغلال ثغرة أمنية في المصادقة غير السليمة من خلال حالة سباق (race condition) تحدث في Ellucian Banner Web Tailor 8.8.3 و8.8.4 و8.9 وBanner Enterprise...
- تم النشر
- 14/05/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يمكن استغلال ثغرة أمنية في المصادقة غير السليمة من خلال حالة سباق (race condition) تحدث في Ellucian Banner Web Tailor 8.8.3 و8.8.4 و8.9 وBanner Enterprise Identity Services 8.3 و8.3.1 و8.3.2 و8.4، بالتزامن مع SSO Manager. تسمح هذه الثغرة للمهاجمين عن بُعد بسرقة جلسة الضحية (والتسبب في حرمان من الخدمة) عبر الطلب المتكرر لصفحة Banner Web Tailor الرئيسية الأولية مع تعيين ملف تعريف الارتباط IDMSESSID على UDCID الخاص بالضحية، وهو في الحالة التي تم اختبارها هو المعرّف المؤسسي. أثناء محاولة تسجيل دخول من قبل الضحية، يمكن للمهاجم استغلال حالة السباق وسيتم منحه SESSID الذي كان مخصصًا لهذه الضحية.
المصادر
1- CVE-2019-8978استغلال
إفصاح عن ثغرة في Banner Web Tailor و Banner Enterprise Identity Services
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.