
Prova de conceito detalhada para CVE-2021-36747, uma vulnerabilidade de XSS armazenado no Blackboard Learn 9.1, com etapas de reprodução e análise de impacto para pesquisa educacional em segurança.
A equipe de segurança do Blackboard foi notificada sobre este problema. Eles reconheceram a vulnerabilidade em 14 de maio de 2018.
A ferramenta Blackboard comumente usada na Educação Básica e no Ensino Superior permite que instrutores e avaliadores forneçam feedback sobre as tarefas enviadas. Esse feedback é texto simples que é convertido em HTML. Isso pode permitir que atores mal-intencionados insiram Javascript, que seria executado no navegador web do aluno ao visualizar o feedback.
Um script arbitrário pode ser executado no navegador web do usuário (CWE-79).
Versão 9.1 e versões anteriores que incluem o recurso de editar HTML ao fornecer Feedback ao Aluno no processo de avaliação.