Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2021-36747 — CVE-2021-36747 के लिए विस्तृत प्रूफ-ऑफ-कॉन्सेप्ट, Blackboard Learn 9.1 में एक संग्रहीत XSS कमजोरी, शैक्षिक सुरक्षा अनुसंधान के लिए पुनरुत्पादन चरणों और प्रभाव विश्लेषण के साथ। | Kitploit
उपकरण/GitHubGitHub/cseasholtz/cve-2021-36747
भेद्यता विश्लेषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubcseasholtz/cve-2021-36747

CVE-2021-36747

CVE-2021-36747 के लिए विस्तृत प्रूफ-ऑफ-कॉन्सेप्ट, Blackboard Learn 9.1 में एक संग्रहीत XSS कमजोरी, शैक्षिक सुरक्षा अनुसंधान के लिए पुनरुत्पादन चरणों और प्रभाव विश्लेषण के साथ।

रिपॉजिटरी देखें
1115 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2021-36747

Blackboard Learn 9.1 तक के संस्करण में एक प्रमाणित उपयोगकर्ता द्वारा Feedback to Learner फॉर्म के माध्यम से XSS संभव है।


खोजा गया: 11 मई, 2018

Blackboard सुरक्षा टीम को इस समस्या के बारे में सूचित किया गया है। उन्होंने 14 मई, 2018 को इस भेद्यता को स्वीकार किया।

विवरण:

K-12 और उच्च शिक्षा में आमतौर पर उपयोग किया जाने वाला Blackboard टूल प्रशिक्षकों और ग्रेडर्स को सबमिट किए गए असाइनमेंट पर प्रतिक्रिया प्रदान करने की अनुमति देता है। यह प्रतिक्रिया प्लेनटेक्स्ट होती है जो HTML में परिवर्तित हो जाती है। इससे दुर्भावनापूर्ण अभिनेता Javascript सम्मिलित कर सकते हैं, जो शिक्षार्थी के वेब ब्राउज़र में प्रतिक्रिया देखने पर निष्पादित होगा।

प्रभाव:

उपयोगकर्ता के वेब ब्राउज़र पर एक मनमाना स्क्रिप्ट निष्पादित हो सकती है (CWE-79)।

प्रभावित संस्करण:

संस्करण 9.1 और उससे पुराने संस्करण जिनमें ग्रेडिंग प्रक्रिया के दौरान शिक्षार्थी को प्रतिक्रिया प्रदान करते समय HTML संपादित करने की क्षमता शामिल है।

पुनरुत्पादन के चरण:

  1. भेद्यता का शोषण करने के लिए, हमलावर को असाइनमेंट ग्रेडिंग टूल के Feedback to Learner क्षेत्र में क्लोज़ टैग दर्ज करना होगा।
  2. सबमिट करने पर, स्क्रिप्ट असाइनमेंट के टिप्पणी अनुभाग में संग्रहीत हो जाती है। जब छात्र उपयोगकर्ता अपने Grades पेज पर टिप्पणी देखता है, तो स्क्रिप्ट निष्पादित हो जाती है।

स्क्रीनशॉट

alt text alt text

टूल डाउनलोड करें