
A equipe de segurança do Blackboard foi notificada sobre este problema. Eles reconheceram a vulnerabilidade em 14 de maio de 2018.
A ferramenta Blackboard comumente usada na Educação Básica e no Ensino Superior permite que instrutores e avaliadores forneçam feedback sobre as tarefas enviadas. Esse feedback é texto simples que é convertido em HTML. Isso pode permitir que atores mal-intencionados insiram Javascript, que seria executado no navegador web do aluno ao visualizar o feedback.
Um script arbitrário pode ser executado no navegador web do usuário (CWE-79).
Versão 9.1 e versões anteriores que incluem o recurso de editar HTML ao fornecer Feedback ao Aluno no processo de avaliação.