CVE-2018-13257
O módulo de autenticação bb-auth-provider-cas no Blackboard Learn 2018-07-02 é suscetível a spoofing de cabeçalho de host HTTP durante a validação do ticket...
- Publicado
- 18 de nov. de 2019
- Atualizado
- 5 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NBaixo · próximos 30 dias
- Percentil
- 66,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O módulo de autenticação bb-auth-provider-cas no Blackboard Learn 2018-07-02 é suscetível a spoofing de cabeçalho de host HTTP durante a validação do ticket de serviço do Central Authentication Service (CAS), permitindo um ataque de phishing a partir da página de login do servidor CAS.
Fontes
1Exploit de prova de conceito para CVE-2018-13257 demonstrando falsificação de cabeçalho de host CAS no Blackboard Learn para sequestrar sessões de usuário através de um site intermediário malicioso.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.