
نقطة ضعف أمنية حرجة في نظام Ellucian Banner
توثق هذه الوثيقة ثغرة أمنية حرجة تم اكتشافها في نظام Banner من Ellucian، وتحديدًا في الإصدار 9.17 والإصدارات الأقدم. تم تحديد الثغرة في الأنظمة المستخدمة من قبل جامعات مختلفة في المملكة العربية السعودية، مما قد يعرض بيانات الطلاب الحساسة للخطر.
/StudentSelfService/ssb/studentCard/retrieveDatabannerIdbannerId في عنوان URL ليتوافق مع معرف طالب آخر.bannerIdتؤثر الثغرة على نظام Banner من Ellucian، الإصدار 9.17 والإصدارات الأقدم. من الضروري أن تتخذ المؤسسات التي تستخدم هذه الإصدارات إجراءات فورية للتخفيف من المخاطر.
تم تسجيل هذه الثغرة بمعرف CVE: CVE-2023-49339. سيتم توفير مزيد من التفاصيل والتحديثات المتعلقة بالثغرة عند توفرها.
عبدالعزيز نايف الماضي