Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/cseasholtz/cve-2021-36747
Analyse des VulnérabilitésExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubcseasholtz/cve-2021-36747

CVE-2021-36747

Preuve de concept détaillée pour CVE-2021-36747, une vulnérabilité XSS stockée dans Blackboard Learn 9.1, avec des étapes de reproduction et une analyse d'impact pour la recherche en sécurité éducative.

Voir le dépôt
111il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2021-36747

Blackboard Learn jusqu'à la version 9.1 permet une XSS par un utilisateur authentifié via le formulaire Feedback to Learner.


Découvert : 11 mai 2018

L'équipe de sécurité de Blackboard a été informée de ce problème. Ils ont reconnu la vulnérabilité le 14 mai 2018.

Description :

L'outil Blackboard couramment utilisé dans l'enseignement K-12 et supérieur permet aux instructeurs et aux correcteurs de fournir des commentaires sur les devoirs soumis. Ces commentaires sont en texte brut et convertis en HTML. Cela pourrait permettre à des acteurs malveillants d'insérer du JavaScript, qui serait exécuté dans le navigateur Web de l'apprenant lors de la consultation des commentaires.

Impact :

Un script arbitraire peut être exécuté sur le navigateur Web de l'utilisateur (CWE-79).

Versions affectées :

Version 9.1 et versions antérieures qui incluent la possibilité de modifier le HTML lors de la fourniture de commentaires à l'apprenant dans le processus de notation.


Étapes pour reproduire :

  1. Pour exploiter la vulnérabilité, l'attaquant doit saisir une balise ouvrante dans la zone Feedback to Learner de l'outil de notation des devoirs.
  2. Après soumission, le script est stocké dans la section des commentaires du devoir. Lorsque l'utilisateur étudiant consulte le commentaire sur sa page Notes, le script est exécuté.

Captures d'écran

texte alternatif texte alternatif

Télécharger l’outil