
Prueba de concepto detallada para CVE-2021-36747, una vulnerabilidad de XSS almacenado en Blackboard Learn 9.1, con pasos de reproducción y análisis de impacto para investigación educativa en seguridad.
El equipo de seguridad de Blackboard ha sido notificado de este problema. Reconocieron la vulnerabilidad el 14 de mayo de 2018.
La herramienta Blackboard, comúnmente utilizada en educación primaria, secundaria y superior, permite a instructores y evaluadores proporcionar retroalimentación sobre las tareas presentadas. Esta retroalimentación es texto sin formato que se convierte a HTML. Esto podría permitir a actores malintencionados insertar Javascript, el cual se ejecutaría en el navegador web del estudiante al visualizar la retroalimentación.
Se puede ejecutar un script arbitrario en el navegador web del usuario (CWE-79).
La versión 9.1 y versiones anteriores que incluyen la capacidad de editar HTML al proporcionar Feedback to Learner en el proceso de calificación.