Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-49339 — Критическая уязвимость безопасности в системе Ellucian Banner | Kitploit
Инструменты/GitHubGitHub/3zizme/cve-2023-49339
Анализ уязвимостейСбор информацииВеб-безопасностьОбучение и ОбразованиеПодобранные Ресурсы
GitHub3zizme/cve-2023-49339

CVE-2023-49339

Критическая уязвимость безопасности в системе Ellucian Banner

Репозиторий
32 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчет об уязвимости CVE-2023-49339: система Banner от Ellucian

Введение

В этом документе описывается критическая уязвимость безопасности, обнаруженная в системе Banner от Ellucian, особенно в версии 9.17 и более ранних версиях. Уязвимость была выявлена в системах, используемых различными университетами Саудовской Аравии, что потенциально может привести к раскрытию конфиденциальных данных студентов.

Детали уязвимости

  • Тип: Небезопасная прямая ссылка на объект (IDOR)
  • Затронутая конечная точка: /StudentSelfService/ssb/studentCard/retrieveData
  • Рассматриваемый параметр: bannerId
  • Воздействие: Несанкционированное раскрытие конфиденциальных данных студентов, включая персональные идентификаторы, академические записи и контактную информацию.

Шаги для воспроизведения

  1. Войдите в систему Banner, используя легитимные учетные данные пользователя.
  2. Перейдите к конечной точке URL, которая извлекает информацию о студенческой карте.
  3. Измените параметр в URL на идентификатор другого студента.
bannerId
  • Обратите внимание, что система отображает информацию для измененного bannerId, обходя необходимые проверки авторизации.
  • Затронутые версии

    Уязвимость затрагивает систему Banner от Ellucian, версию 9.17 и более ранние. Крайне важно, чтобы учреждения, использующие эти версии, немедленно приняли меры для снижения рисков.

    Рекомендуемые действия

    1. Немедленное исправление: Ellucian должна срочно разработать и выпустить патч безопасности для затронутых версий.
    2. Усиленные проверки авторизации: Внедрить строгие проверки авторизации на затронутой конечной точке.
    3. Аудит системы: Провести тщательный аудит для выявления и устранения аналогичных уязвимостей.
    4. Регулярные обновления и обучение: Установить протоколы для регулярного обновления системы и обучения пользователей передовым методам безопасности.
    5. Постоянный мониторинг: Непрерывно отслеживать систему на предмет признаков несанкционированного доступа или попыток эксплуатации.

    Подача CVE

    Эта уязвимость зарегистрирована с идентификатором CVE: CVE-2023-49339. Дополнительные сведения и обновления, касающиеся уязвимости, будут предоставлены по мере их появления.

    Автор

    Abdulaziz Naif Almadhi


    Скачать инструмент