
Критическая уязвимость безопасности в системе Ellucian Banner
В этом документе описывается критическая уязвимость безопасности, обнаруженная в системе Banner от Ellucian, особенно в версии 9.17 и более ранних версиях. Уязвимость была выявлена в системах, используемых различными университетами Саудовской Аравии, что потенциально может привести к раскрытию конфиденциальных данных студентов.
/StudentSelfService/ssb/studentCard/retrieveDatabannerIdbannerIdbannerId, обходя необходимые проверки авторизации.Уязвимость затрагивает систему Banner от Ellucian, версию 9.17 и более ранние. Крайне важно, чтобы учреждения, использующие эти версии, немедленно приняли меры для снижения рисков.
Эта уязвимость зарегистрирована с идентификатором CVE: CVE-2023-49339. Дополнительные сведения и обновления, касающиеся уязвимости, будут предоставлены по мере их появления.
Abdulaziz Naif Almadhi