Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2022-39196- — Black board CMS 権限昇格 | Kitploit
ツール/GitHubGitHub/dayiliwaseem/cve-2022-39196-
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用データ流出情報収集
GitHubdayiliwaseem/cve-2022-39196-

CVE-2022-39196-

Black board CMS 権限昇格

リポジトリを見る
3年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2022-39196

Blackboard CMS 権限昇格

Blackboard Learn バージョン 1.10.1 では、リモートの認証済みユーザーが、学生の認証情報を入力してから特定の webapps/bbcms/execute/ URL に直接アクセスすることで、意図しないファイルを読み取ることができます。

追加情報

root@kitploit:~
ステップ 1: 学生の認証情報権限を使用します。ユーザー名: ********** & パスワード: ********** でログインします。
ステップ 2: "STUDENT" アカウント権限でログインに成功した後。
ステップ 3: その後、"URL / 脆弱性の場所" をリクエストします。
ステップ 4: 権限要件なしで直接、"Student" から "Contest Management System" 権限へセッションが昇格されます。

脆弱性タイプ

root@kitploit:~
機密データの露出

製品ベンダー

root@kitploit:~
Blackboard Learn LMS

影響を受ける製品コードベース

root@kitploit:~
LMS - 1.10.1
CMSMAIN - 1.10.1

攻撃タイプ

root@kitploit:~
リモート

権限昇格への影響

root@kitploit:~
true

情報漏えいへの影響

root@kitploit:~
true

攻撃ベクトル

root@kitploit:~
影響 1: courses、institution、library、orgs などのシステムディレクトリとその内容を表示。
影響 2: courses、institution、library、orgs ディレクトリに対する基本検索および高度な検索。
影響 3: Blackboard LMS の機関ユーザーに関する検索と表示。
影響 4: ファイルのダウンロード。

参考

root@kitploit:~
https://drive.google.com/drive/folders/1gonDDt0sCkpMdPDu_ZVwZ7EfLC8Z4JVn?usp=sharing

ベンダーはこの脆弱性を確認または認識していますか?

root@kitploit:~
true

発見者

root@kitploit:~
Waseem Dayili
ツールをダウンロード