CVE-2022-39196
Blackboard CMS 権限昇格
Blackboard Learn バージョン 1.10.1 では、リモートの認証済みユーザーが、学生の認証情報を入力してから特定の webapps/bbcms/execute/ URL に直接アクセスすることで、意図しないファイルを読み取ることができます。
追加情報
ステップ 1: 学生の認証情報権限を使用します。ユーザー名: ********** & パスワード: ********** でログインします。
ステップ 2: "STUDENT" アカウント権限でログインに成功した後。
ステップ 3: その後、"URL / 脆弱性の場所" をリクエストします。
ステップ 4: 権限要件なしで直接、"Student" から "Contest Management System" 権限へセッションが昇格されます。
脆弱性タイプ
製品ベンダー
影響を受ける製品コードベース
LMS - 1.10.1
CMSMAIN - 1.10.1
攻撃タイプ
権限昇格への影響
情報漏えいへの影響
攻撃ベクトル
影響 1: courses、institution、library、orgs などのシステムディレクトリとその内容を表示。
影響 2: courses、institution、library、orgs ディレクトリに対する基本検索および高度な検索。
影響 3: Blackboard LMS の機関ユーザーに関する検索と表示。
影響 4: ファイルのダウンロード。
参考
https://drive.google.com/drive/folders/1gonDDt0sCkpMdPDu_ZVwZ7EfLC8Z4JVn?usp=sharing
ベンダーはこの脆弱性を確認または認識していますか?
発見者