Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2021-36747 | Kitploit
Tools/GitHubGitHub/cseasholtz/cve-2021-36747
SchwachstellenanalyseWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubcseasholtz/cve-2021-36747

CVE-2021-36747

Repository anzeigen
1vor 5 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2021-36747

Blackboard Learn bis 9.1 ermöglicht XSS durch einen authentifizierten Benutzer über das Formular „Feedback to Learner“.


Entdeckt: 11. Mai 2018

Das Blackboard-Sicherheitsteam wurde über dieses Problem informiert. Es bestätigte die Schwachstelle am 14. Mai 2018.

Beschreibung:

Das Blackboard-Tool, das häufig in der Primar- und Sekundarstufe (K-12) sowie in der Hochschulbildung eingesetzt wird, ermöglicht Lehrenden und Bewertenden, Feedback zu eingereichten Aufgaben zu geben. Dieses Feedback ist Klartext, der in HTML umgewandelt wird. Dadurch könnten Angreifer Javascript einschleusen, das beim Anzeigen des Feedbacks im Webbrowser des Lernenden ausgeführt wird.

Auswirkung:

Auf dem Webbrowser des Benutzers kann ein beliebiges Skript ausgeführt werden (CWE-79).

Betroffene Versionen:

Version 9.1 und frühere Versionen, die die Möglichkeit bieten, HTML zu bearbeiten, wenn beim Bewertungsprozess Feedback an den Lernenden gegeben wird.

Schritte zur Reproduktion:

  1. Um die Schwachstelle auszunutzen, muss der Angreifer ein öffnendes -Tag im Bereich „Feedback to Learner“ des Aufgabenbewertungstools eingeben.
  2. Nach dem Absenden wird das Skript im Kommentarbereich der Aufgabe gespeichert. Wenn der studentische Benutzer den Kommentar auf seiner Notenseite ansieht, wird das Skript ausgeführt.

Screenshots

alt text alt text

Tool herunterladen