CVE-2022-39196
Blackboard Learn 1.10.1 दूरस्थ प्रमाणित उपयोगकर्ताओं को छात्र क्रेडेंशियल दर्ज करके और फिर सीधे एक निश्चित webapps/bbcms/execute/ URL पर जाकर अनपेक्षित फ़ाइलें पढ़ने की अनुमति देता है। नोट: विक्रेता इस पर विवाद...
- प्रकाशित
- 4 सित॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 71.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Blackboard Learn 1.10.1 दूरस्थ प्रमाणित उपयोगकर्ताओं को छात्र क्रेडेंशियल दर्ज करके और फिर सीधे एक निश्चित webapps/bbcms/execute/ URL पर जाकर अनपेक्षित फ़ाइलें पढ़ने की अनुमति देता है। नोट: विक्रेता इस पर विवाद करता है, यह कहते हुए कि इसे पुन: उत्पन्न नहीं किया जा सकता।
स्रोत
1Black board CMS विशेषाधिकार वृद्धि
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।