Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-49339 — نقطة ضعف أمنية حرجة في نظام Ellucian Banner | Kitploit
أدوات/GitHubGitHub/3zizme/cve-2023-49339
تحليل الثغرات الأمنيةجمع المعلوماتأمن الويبالتعلم والتعليمموارد منسقة
GitHub3zizme/cve-2023-49339

CVE-2023-49339

نقطة ضعف أمنية حرجة في نظام Ellucian Banner

عرض المستودع
34منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تقرير الثغرة الأمنية CVE-2023-49339: نظام Banner من Ellucian

مقدمة

توثق هذه الوثيقة ثغرة أمنية حرجة تم اكتشافها في نظام Banner من Ellucian، وتحديدًا في الإصدار 9.17 والإصدارات الأقدم. تم تحديد الثغرة في الأنظمة المستخدمة من قبل جامعات مختلفة في المملكة العربية السعودية، مما قد يعرض بيانات الطلاب الحساسة للخطر.

تفاصيل الثغرة

  • النوع: مرجع كائن غير مباشر غير آمن (IDOR)
  • نقطة النهاية المتأثرة: /StudentSelfService/ssb/studentCard/retrieveData
  • المعامل المعني: bannerId
  • الأثر: كشف غير مصرح به لبيانات الطلاب الحساسة، بما في ذلك المعرفات الشخصية والسجلات الأكاديمية ومعلومات الاتصال.

خطوات إعادة الإنتاج

  1. سجّل الدخول إلى نظام Banner باستخدام بيانات اعتماد مستخدم شرعية.
  2. انتقل إلى نقطة نهاية URL التي تسترجع معلومات بطاقة الطالب.
  3. عدّل معامل bannerId في عنوان URL ليتوافق مع معرف طالب آخر.
  4. لاحظ أن النظام يعرض معلومات لمعرّف المعدّل، متجاوزًا فحوصات التفويض اللازمة.
bannerId

الإصدارات المتأثرة

تؤثر الثغرة على نظام Banner من Ellucian، الإصدار 9.17 والإصدارات الأقدم. من الضروري أن تتخذ المؤسسات التي تستخدم هذه الإصدارات إجراءات فورية للتخفيف من المخاطر.

الإجراءات الموصى بها

  1. التصحيح الفوري: يجب على Ellucian تطوير وإصدار تصحيح أمني للإصدارات المتأثرة بشكل عاجل.
  2. تعزيز فحوصات التفويض: تنفيذ فحوصات تفويض صارمة على نقطة النهاية المتأثرة.
  3. تدقيق النظام: إجراء تدقيق شامل لتحديد وإصلاح الثغرات المماثلة.
  4. التحديثات والتدريب المنتظم: وضع بروتوكولات للتحديثات المنتظمة للنظام وتدريب المستخدمين على أفضل ممارسات الأمان.
  5. المراقبة المستمرة: مراقبة النظام باستمرار بحثًا عن علامات الوصول غير المصرح به أو محاولات الاستغلال.

تقديم CVE

تم تسجيل هذه الثغرة بمعرف CVE: CVE-2023-49339. سيتم توفير مزيد من التفاصيل والتحديثات المتعلقة بالثغرة عند توفرها.

بواسطة

عبدالعزيز نايف الماضي


تنزيل الأداة