
# CVE-2021-36747の詳細な概念実証:Blackboard Learn 9.1の格納型XSS脆弱性、再現手順と教育目的のセキュリティ研究のための影響分析
この問題はBlackboardセキュリティチームに通知済みです。同チームは2018年5月14日にこの脆弱性を認識しました。
K-12および高等教育で一般的に使用されるBlackboardツールでは、インストラクターとグレーダーが提出された課題に対してフィードバックを提供できます。このフィードバックはHTMLに変換されるプレーンテキストです。これにより、悪意のある攻撃者がJavaScriptを挿入できる可能性があり、そのJavaScriptは、学習者がフィードバックを表示する際に学習者のWebブラウザで実行されます。
ユーザーのWebブラウザ上で任意のスクリプトが実行される可能性があります (CWE-79)。
バージョン9.1、および採点プロセスでFeedback to Learnerを提供する際にHTMLを編集できる機能を含むそれ以前のバージョン。