
Vulnerabilidad de seguridad crítica en el sistema Ellucian Banner
Este documento describe una vulnerabilidad de seguridad crítica encontrada en el Sistema Banner de Ellucian, particularmente en la versión 9.17 y versiones anteriores. La vulnerabilidad ha sido identificada en sistemas utilizados por varias universidades en Arabia Saudita, exponiendo potencialmente datos sensibles de estudiantes.
/StudentSelfService/ssb/studentCard/retrieveDatabannerIdbannerId en la URL con el identificador de otro estudiante.bannerId alterado, omitiendo las comprobaciones de autorización necesarias.La vulnerabilidad afecta al Sistema Banner de Ellucian, versión 9.17 y anteriores. Es crucial que las instituciones que utilizan estas versiones tomen medidas inmediatas para mitigar los riesgos.
Esta vulnerabilidad ha sido registrada con el ID de CVE: CVE-2023-49339. Se proporcionarán más detalles y actualizaciones sobre la vulnerabilidad a medida que estén disponibles.
Abdulaziz Naif Almadhi