📧 info@ciso.sa | 📱 +966550939344 | الرياض، المملكة العربية السعودية
🔧 صيانة مجدولة — السبت 2:00-4:00 صباحاً. قد تكون بعض الميزات غير متاحة مؤقتاً.    ●   
💎
خطة Pro بخصم 50% احصل على جميع ميزات AI والتقارير غير المحدودة والدعم ذي الأولوية. الترقية الآن
مركز البحث
ESC للإغلاق
Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 18m Global apt الحكومة والبنية التحتية الحرجة CRITICAL 2h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 2h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 6h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 10h Global vulnerability التعليم العالي CRITICAL 19h Global data_breach القطاع الحكومي HIGH 20h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 20h Global malware تطوير البرمجيات CRITICAL 20h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 18m Global apt الحكومة والبنية التحتية الحرجة CRITICAL 2h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 2h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 6h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 10h Global vulnerability التعليم العالي CRITICAL 19h Global data_breach القطاع الحكومي HIGH 20h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 20h Global malware تطوير البرمجيات CRITICAL 20h Global supply_chain تطوير البرمجيات والتكنولوجيا HIGH 18m Global apt الحكومة والبنية التحتية الحرجة CRITICAL 2h Global vulnerability برامج المؤسسات / تحليل البيانات CRITICAL 2h Global vulnerability الذكاء الاصطناعي والتكنولوجيا HIGH 6h Global general قطاع التكنولوجيا والذكاء الاصطناعي MEDIUM 9h Global general قطاع التكنولوجيا والذكاء الاصطناعي HIGH 10h Global vulnerability التعليم العالي CRITICAL 19h Global data_breach القطاع الحكومي HIGH 20h Global supply_chain تطوير البرمجيات والمجتمعات مفتوحة المصدر CRITICAL 20h Global malware تطوير البرمجيات CRITICAL 20h
الثغرات

CVE-2020-37109

مرتفع
aSc TimeTables 2020.11.4 contains a denial of service vulnerability that allows attackers to crash the application by overwriting the Subject title field with a large buffer. Attackers can generate a
CWE-120 — نوع الضعف
نُشر: Feb 7, 2026  ·  آخر تحديث: Feb 28, 2026  ·  المصدر: NVD
CVSS v3
7.5
🔗 NVD الرسمي
📄 الوصف (الإنجليزية)

aSc TimeTables 2020.11.4 contains a denial of service vulnerability that allows attackers to crash the application by overwriting the Subject title field with a large buffer. Attackers can generate a 1000-character buffer and paste it into the Subject title to trigger an application crash and potential instability.

🤖 ملخص AI

aSc TimeTables 2020.11.4 contains a buffer overflow vulnerability in the Subject title field that allows attackers to crash the application through a denial of service attack. By inputting a 1000-character buffer into the Subject title, attackers can trigger application crashes and system instability. While no public exploit is available, the vulnerability poses a risk to educational institutions and organizations relying on this scheduling software for critical operations.

📄 الوصف (العربية)

🤖 التحليل الذكي آخر تحليل: Apr 30, 2026 06:01
🇸🇦 التأثير على المملكة العربية السعودية
This vulnerability primarily affects Saudi educational institutions (universities, schools, and training centers) that utilize aSc TimeTables for curriculum scheduling and timetable management. Secondary impact extends to government education ministries (Ministry of Education), private educational organizations, and any institution managing complex scheduling operations. The denial of service impact could disrupt critical academic planning and scheduling operations during peak periods (semester planning, exam scheduling). Organizations in the education sector and administrative bodies managing educational resources face operational disruption risks.
🏢 القطاعات السعودية المتأثرة
Education Government Training Centers Administrative Services
⚖️ درجة المخاطر السعودية (AI)
5.8
/ 10.0
🔧 Remediation Steps (English)
1. IMMEDIATE ACTIONS:
- Identify all instances of aSc TimeTables 2020.11.4 in your organization
- Restrict access to the Subject title field to authorized personnel only
- Implement input validation to limit Subject title field to reasonable character limits (e.g., 255 characters)
- Monitor application logs for unusual Subject title entries or application crashes

2. PATCHING GUIDANCE:
- Upgrade aSc TimeTables to version 2020.11.5 or later immediately
- Test patches in a non-production environment before deployment
- Schedule patching during maintenance windows to minimize disruption

3. COMPENSATING CONTROLS:
- Implement application-level input validation restricting Subject title to maximum 256 characters
- Deploy Web Application Firewall (WAF) rules to detect and block oversized Subject title submissions
- Enable application crash monitoring and alerting
- Maintain regular backups of scheduling data

4. DETECTION RULES:
- Monitor for application crashes correlated with Subject title field modifications
- Alert on Subject title entries exceeding 500 characters
- Track failed application operations during scheduling operations
🔧 خطوات المعالجة (العربية)
1. الإجراءات الفورية:
- تحديد جميع نسخ aSc TimeTables 2020.11.4 في مؤسستك
- تقييد الوصول إلى حقل عنوان المادة للموظفين المصرح لهم فقط
- تطبيق التحقق من صحة المدخلات لتحديد حقل عنوان المادة بحد معقول (مثل 255 حرف)
- مراقبة سجلات التطبيق لإدخالات عنوان المادة غير العادية أو أعطال التطبيق

2. إرشادات التصحيح:
- ترقية aSc TimeTables إلى الإصدار 2020.11.5 أو أحدث على الفور
- اختبار التصحيحات في بيئة غير الإنتاج قبل النشر
- جدولة التصحيح خلال نوافذ الصيانة لتقليل الانقطاع

3. الضوابط البديلة:
- تطبيق التحقق من صحة المدخلات على مستوى التطبيق لتقييد عنوان المادة إلى 256 حرف كحد أقصى
- نشر قواعد جدار الحماية لتطبيقات الويب (WAF) للكشف عن طلبات عنوان المادة الكبيرة الحجم وحجبها
- تفعيل مراقبة وتنبيهات أعطال التطبيق
- الحفاظ على نسخ احتياطية منتظمة من بيانات الجدولة

4. قواعد الكشف:
- مراقبة أعطال التطبيق المرتبطة بتعديلات حقل عنوان المادة
- تنبيه على إدخالات عنوان المادة التي تتجاوز 500 حرف
- تتبع العمليات الفاشلة في التطبيق أثناء عمليات الجدولة
📋 خريطة الامتثال التنظيمي
🟢 NCA ECC 2024
A.5.1.1 - Information Security Policies and Procedures A.6.1.1 - Organization of Information Security A.12.2.1 - Change Management A.12.6.1 - Management of Technical Vulnerabilities
🔵 SAMA CSF
ID.RA-1 - Asset Management and Vulnerability Management PR.IP-12 - Software Development and Change Management DE.CM-8 - Vulnerability Scanning
🟡 ISO 27001:2022
A.12.6.1 - Management of technical vulnerabilities A.14.2.1 - Secure development policy A.12.2.1 - Change management procedures
📊 CVSS Score
7.5
/ 10.0 — مرتفع
📊 CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
Attack VectorN — None / Network
Attack ComplexityL — Low / Local
Privileges RequiredN — None / Network
User InteractionN — None / Network
ScopeU — Unchanged
ConfidentialityN — None / Network
IntegrityN — None / Network
AvailabilityH — High
📋 حقائق سريعة
الخطورة مرتفع
CVSS Score7.5
CWECWE-120
EPSS0.01%
اختراق متاح لا
تصحيح متاح ✓ نعم
تاريخ النشر 2026-02-07
المصدر nvd
المشاهدات 6
🇸🇦 درجة المخاطر السعودية
5.8
/ 10.0 — مخاطر السعودية
أولوية: HIGH
🏷️ الوسوم
CWE-120
مشاركة ثغرة
LinkedIn X / Twitter WhatsApp Telegram

💬 التعليقات

0
جارٍ التحميل
📣 وجدت هذا مفيداً؟
شاركه مع شبكة الأمن السيبراني الخاصة بك
in لينكدإن 𝕏 تويتر 💬 واتساب ✈ تليجرام
🍪 إعدادات الخصوصية
سيزو للاستشارات — متوافق مع نظام حماية البيانات الشخصية السعودي (PDPL)
نستخدم ملفات تعريف الارتباط والتقنيات المشابهة لتوفير أفضل تجربة على منصتنا. يمكنك اختيار الأنواع التي تقبلها.
🔒
ملفات ضرورية Always On
مطلوبة لعمل الموقع بشكل صحيح. لا يمكن تعطيلها.
📋 الجلسات، CSRF، المصادقة، تفضيلات اللغة
📊
ملفات التحليلات
تساعدنا في فهم كيفية استخدام الزوار للموقع وتحسين الأداء.
📋 إحصائيات الصفحات، مدة الجلسة، مصدر الزيارة
⚙️
ملفات وظيفية
تتيح ميزات محسنة مثل تخصيص المحتوى والتفضيلات.
📋 السمة المظلمة/الفاتحة، حجم الخط، لوحات التحكم المخصصة
📣
ملفات تسويقية
تُستخدم لتقديم محتوى وإعلانات ذات صلة باهتماماتك.
📋 تتبع الحملات، إعادة الاستهداف، تحليلات وسائل التواصل
سياسة الخصوصية →
مساعد CISO الذكي
اسألني أي شيء · وثائق · دعم
🔐

عرّفنا بنفسك

أدخل بياناتك للوصول إلى المساعد الكامل

معلوماتك آمنة ولن تُشارك
💬
المساعد السيبراني
متصل — يرد في ثوانٍ
5 / 5
🔐 تحقق من هويتك

أدخل بريدك الإلكتروني لإرسال رمز تحقق قبل إرسال طلب الدعم.

Enter للإرسال · / للأوامر 0 / 2000
CISO AI · مدعوم بالذكاء الاصطناعي
✦ استطلاع سريع ساعدنا في تحسين منصة سيزو للاستشارات ملاحظاتك تشكّل مستقبل منصتنا — لا تستغرق سوى دقيقتين.
⚠ يرجى الإجابة على هذا السؤال للمتابعة

كيف تقيّم تجربتك العامة مع منصتنا؟

قيّم من 1 (ضعيف) إلى 5 (ممتاز)

🎉
شكراً جزيلاً!
تم تسجيل إجابتك بنجاح.