
Preuve de concept détaillée pour CVE-2021-36747, une vulnérabilité XSS stockée dans Blackboard Learn 9.1, avec des étapes de reproduction et une analyse d'impact pour la recherche en sécurité éducative.
L'équipe de sécurité de Blackboard a été informée de ce problème. Ils ont reconnu la vulnérabilité le 14 mai 2018.
L'outil Blackboard couramment utilisé dans l'enseignement K-12 et supérieur permet aux instructeurs et aux correcteurs de fournir des commentaires sur les devoirs soumis. Ces commentaires sont en texte brut et convertis en HTML. Cela pourrait permettre à des acteurs malveillants d'insérer du JavaScript, qui serait exécuté dans le navigateur Web de l'apprenant lors de la consultation des commentaires.
Un script arbitraire peut être exécuté sur le navigateur Web de l'utilisateur (CWE-79).
Version 9.1 et versions antérieures qui incluent la possibilité de modifier le HTML lors de la fourniture de commentaires à l'apprenant dans le processus de notation.