Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2021-36747 — إثبات مفهوم مفصل لـ CVE-2021-36747، ثغرة XSS مخزنة في Blackboard Learn 9.1، مع خطوات إعادة الإنتاج وتحليل التأثير لأغراض البحث الأمني التعليمي. | Kitploit
أدوات/GitHubGitHub/cseasholtz/cve-2021-36747
تحليل الثغرات الأمنيةاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubcseasholtz/cve-2021-36747

CVE-2021-36747

إثبات مفهوم مفصل لـ CVE-2021-36747، ثغرة XSS مخزنة في Blackboard Learn 9.1، مع خطوات إعادة الإنتاج وتحليل التأثير لأغراض البحث الأمني التعليمي.

عرض المستودع
111منذ 5 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2021-36747

بلاك بورد ليرن حتى الإصدار 9.1 تسمح بـ XSS من قبل مستخدم موثق عبر نموذج التغذية الراجعة للمتعلم.


تم الاكتشاف: 11 مايو 2018

تم إخطار فريق أمن بلاك بورد بهذه المشكلة. واعترفوا بالثغرة في 14 مايو 2018.

الوصف:

أداة بلاك بورد المستخدمة بشكل شائع في التعليم الأساسي والعالي تسمح للمدرسين والمقيمين بتقديم تعليقات على المهام المسلمة. هذه التعليقات هي نص عادي يتم تحويله إلى HTML. قد يسمح ذلك للممثلين الضارين بإدراج جافا سكريبت، والتي سيتم تنفيذها في متصفح الويب الخاص بالمتعلم عند عرض التعليق.

التأثير:

قد يتم تنفيذ سكريبت عشوائي على متصفح الويب الخاص بالمستخدم (CWE-79).

الإصدارات المتأثرة:

الإصدار 9.1 والإصدارات السابقة التي تتضمن إمكانية تعديل HTML عند تقديم التغذية الراجعة للمتعلم في عملية التقييم.

خطوات إعادة الإنتاج:

  1. لاستغلال الثغرة، يجب على المهاجم إدخال وسم <script> افتتاحي و</script> اختتامي في منطقة التغذية الراجعة للمتعلم في أداة تقييم المهام.
  2. عند الإرسال، يتم تخزين السكريبت في قسم التعليقات الخاص بالمهمة. عندما يشاهد المستخدم الطالب التعليق في صفحة درجاته، يتم تنفيذ السكريبت.

لقطات الشاشة

نص بديل نص بديل

تنزيل الأداة