CVE-2019-8978
Eine Schwachstelle durch unsachgemäße Authentifizierung kann über eine Race Condition ausgenutzt werden, die in Ellucian Banner Web Tailor 8.8.3, 8.8.4 und...
- Veröffentlicht
- 14.05.2019
- Aktualisiert
- 04.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 90,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle durch unsachgemäße Authentifizierung kann über eine Race Condition ausgenutzt werden, die in Ellucian Banner Web Tailor 8.8.3, 8.8.4 und 8.9 sowie Banner Enterprise Identity Services 8.3, 8.3.1, 8.3.2 und 8.4 in Verbindung mit SSO Manager auftritt. Diese Schwachstelle ermöglicht es entfernten Angreifern, die Sitzung eines Opfers zu stehlen (und einen Denial of Service zu verursachen), indem sie wiederholt die anfängliche Hauptseite von Banner Web Tailor mit dem auf die UDCID des Opfers gesetzten IDMSESSID-Cookie anfordern, wobei es sich im getesteten Fall um die institutionelle ID handelt. Während eines Anmeldeversuchs eines Opfers kann der Angreifer die Race Condition ausnutzen und erhält die SESSID, die für dieses Opfer bestimmt war.
Quellen
1- CVE-2019-8978Exploit
Offenlegung von Sicherheitslücken in Banner Web Tailor und Banner Enterprise Identity Services
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.