
Vulnerabilità di sicurezza critica nel sistema Ellucian Banner
Questo documento descrive una vulnerabilità di sicurezza critica riscontrata nel Sistema Banner Ellucian, in particolare nella versione 9.17 e versioni precedenti. La vulnerabilità è stata identificata nei sistemi utilizzati da diverse università in Arabia Saudita, con il potenziale rischio di esporre dati sensibili degli studenti.
/StudentSelfService/ssb/studentCard/retrieveDatabannerIdbannerId nell'URL con l'identificativo di un altro studente.bannerId modificato, bypassando i controlli di autorizzazione necessari.La vulnerabilità riguarda il Sistema Banner Ellucian, versione 9.17 e versioni precedenti. È fondamentale che le istituzioni che utilizzano queste versioni agiscano immediatamente per mitigare i rischi.
Questa vulnerabilità è stata registrata con l'ID CVE: CVE-2023-49339. Ulteriori dettagli e aggiornamenti riguardanti la vulnerabilità saranno forniti non appena disponibili.
Abdulaziz Naif Almadhi