
Kritische Sicherheitslücke im Ellucian-Banner-System
Dieses Dokument beschreibt eine kritische Sicherheitslücke im Ellucian Banner System, insbesondere in Version 9.17 und früheren Versionen. Die Schwachstelle wurde in Systemen identifiziert, die von verschiedenen Universitäten in Saudi-Arabien genutzt werden, und könnte sensible Studentendaten gefährden.
/StudentSelfService/ssb/studentCard/retrieveDatabannerIdbannerId in der URL zu einer Kennung eines anderen Studenten.bannerId anzeigt und dabei die erforderlichen Autorisierungsprüfungen umgeht.Die Schwachstelle betrifft das Ellucian Banner System, Version 9.17 und früher. Es ist entscheidend, dass Institutionen, die diese Versionen verwenden, sofort Maßnahmen ergreifen, um die Risiken zu mindern.
Diese Schwachstelle wurde unter der CVE-ID: CVE-2023-49339 registriert. Weitere Details und Aktualisierungen bezüglich der Schwachstelle werden bereitgestellt, sobald sie verfügbar sind.
Abdulaziz Naif Almadhi