
CVE-2021-36747 के लिए विस्तृत प्रूफ-ऑफ-कॉन्सेप्ट, Blackboard Learn 9.1 में एक संग्रहीत XSS कमजोरी, शैक्षिक सुरक्षा अनुसंधान के लिए पुनरुत्पादन चरणों और प्रभाव विश्लेषण के साथ।
Blackboard सुरक्षा टीम को इस समस्या के बारे में सूचित किया गया है। उन्होंने 14 मई, 2018 को इस भेद्यता को स्वीकार किया।
K-12 और उच्च शिक्षा में आमतौर पर उपयोग किया जाने वाला Blackboard टूल प्रशिक्षकों और ग्रेडर्स को सबमिट किए गए असाइनमेंट पर प्रतिक्रिया प्रदान करने की अनुमति देता है। यह प्रतिक्रिया प्लेनटेक्स्ट होती है जो HTML में परिवर्तित हो जाती है। इससे दुर्भावनापूर्ण अभिनेता Javascript सम्मिलित कर सकते हैं, जो शिक्षार्थी के वेब ब्राउज़र में प्रतिक्रिया देखने पर निष्पादित होगा।
उपयोगकर्ता के वेब ब्राउज़र पर एक मनमाना स्क्रिप्ट निष्पादित हो सकती है (CWE-79)।
संस्करण 9.1 और उससे पुराने संस्करण जिनमें ग्रेडिंग प्रक्रिया के दौरान शिक्षार्थी को प्रतिक्रिया प्रदान करते समय HTML संपादित करने की क्षमता शामिल है।