CVE-2019-8978
Una vulnerabilità di autenticazione impropria può essere sfruttata tramite una race condition che si verifica in Ellucian Banner Web Tailor 8.8.3, 8.8.4 e...
- Pubblicato
- 14 mag 2019
- Aggiornato
- 4 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 90,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una vulnerabilità di autenticazione impropria può essere sfruttata tramite una race condition che si verifica in Ellucian Banner Web Tailor 8.8.3, 8.8.4 e 8.9 e Banner Enterprise Identity Services 8.3, 8.3.1, 8.3.2 e 8.4, in combinazione con SSO Manager. Questa vulnerabilità consente a un attaccante remoto di rubare la sessione di una vittima (e causare un denial of service) richiedendo ripetutamente la pagina principale iniziale di Banner Web Tailor con il cookie IDMSESSID impostato sull'UDCID della vittima, che nel caso testato è l'ID istituzionale. Durante un tentativo di accesso da parte di una vittima, l'attaccante può sfruttare la race condition e ricevere il SESSID che era destinato alla vittima.
Fonti
1- CVE-2019-8978Exploit
Banner Web Tailor e Banner Enterprise Identity Services: Divulgazione di vulnerabilità
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.