CVE-2023-49339
Ellucian Banner 9.17 में असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) की अनुमति Ellucian Banner 9.17 /StudentSelfService/ssb/studentCard/retrieveData एंडपॉइंट पर संशोधित bannerId के माध्यम से...
- प्रकाशित
- 13 फ़र॰ 2024
- अद्यतन
- 7 मई 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 46.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Ellucian Banner 9.17 में असुरक्षित प्रत्यक्ष वस्तु संदर्भ (IDOR) की अनुमति Ellucian Banner 9.17 `/StudentSelfService/ssb/studentCard/retrieveData` एंडपॉइंट पर संशोधित `bannerId` के माध्यम से असुरक्षित प्रत्यक्ष वस्तु संदर्भ (Insecure Direct Object Reference - IDOR) की अनुमति देता है।
स्रोत
1- CVE-2023-49339जानकारीपूर्ण
एलुसियन बैनर सिस्टम में गंभीर सुरक्षा भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।