Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2021-36747 — # CVE-2021-36747の詳細な概念実証:Blackboard Learn 9.1の格納型XSS脆弱性、再現手順と教育目的のセキュリティ研究のための影響分析 | Kitploit
ツール/GitHubGitHub/cseasholtz/cve-2021-36747
脆弱性分析ウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubcseasholtz/cve-2021-36747

CVE-2021-36747

# CVE-2021-36747の詳細な概念実証:Blackboard Learn 9.1の格納型XSS脆弱性、再現手順と教育目的のセキュリティ研究のための影響分析

リポジトリを見る
1115年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2021-36747

Blackboard Learn 9.1以前には、認証されたユーザーがFeedback to Learnerフォームを介してXSSを実行できる脆弱性があります。


発見日: 2018年5月11日

この問題はBlackboardセキュリティチームに通知済みです。同チームは2018年5月14日にこの脆弱性を認識しました。

説明:

K-12および高等教育で一般的に使用されるBlackboardツールでは、インストラクターとグレーダーが提出された課題に対してフィードバックを提供できます。このフィードバックはHTMLに変換されるプレーンテキストです。これにより、悪意のある攻撃者がJavaScriptを挿入できる可能性があり、そのJavaScriptは、学習者がフィードバックを表示する際に学習者のWebブラウザで実行されます。

影響:

ユーザーのWebブラウザ上で任意のスクリプトが実行される可能性があります (CWE-79)。

影響を受けるバージョン:

バージョン9.1、および採点プロセスでFeedback to Learnerを提供する際にHTMLを編集できる機能を含むそれ以前のバージョン。

再現手順:

  1. この脆弱性を悪用するには、攻撃者が課題採点ツールのFeedback to Learner領域に終了タグを入力する必要があります
  2. 送信すると、スクリプトは課題のコメントセクションに保存されます。学生ユーザーが成績ページでコメントを表示すると、スクリプトが実行されます

スクリーンショット

代替テキスト 代替テキスト

ツールをダウンロード