
치명적인 보안 취약점, Ellucian Banner 시스템에서 발견
이 문서는 Ellucian Banner 시스템, 특히 버전 9.17 및 이전 버전에서 발견된 심각한 보안 취약점에 대해 설명합니다. 이 취약점은 사우디아라비아의 여러 대학에서 사용되는 시스템에서 확인되었으며, 민감한 학생 데이터가 노출될 가능성이 있습니다.
/StudentSelfService/ssb/studentCard/retrieveDatabannerIdbannerId 매개변수를 다른 학생의 식별자로 변경합니다.bannerId에 대한 정보를 표시하여 필요한 권한 부여 검사를 우회하는 것을 확인합니다.이 취약점은 Ellucian Banner 시스템 버전 9.17 및 이전 버전에 영향을 미칩니다. 이러한 버전을 사용하는 기관은 위험을 완화하기 위해 즉시 조치를 취하는 것이 중요합니다.
이 취약점은 CVE ID: CVE-2023-49339로 등록되었습니다. 취약점에 대한 추가 세부 정보 및 업데이트는 제공되는 대로 공개될 예정입니다.
Abdulaziz Naif Almadhi