Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/cseasholtz/cve-2021-36747
Анализ уязвимостейЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubcseasholtz/cve-2021-36747

CVE-2021-36747

# Детальное доказательство концепции для CVE-2021-36747, хранимой XSS-уязвимости в Blackboard Learn 9.1, с шагами воспроизведения и анализом воздействия для образовательных исследований в области безопасности.

Репозиторий
1115 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2021-36747

Blackboard Learn до версии 9.1 позволяет аутентифицированному пользователю выполнять XSS через форму Feedback to Learner.


Обнаружено: 11 мая 2018 г.

Команда безопасности Blackboard была уведомлена об этой проблеме. Они подтвердили уязвимость 14 мая 2018 г.

Описание:

Инструмент Blackboard, обычно используемый в школах (K-12) и высших учебных заведениях, позволяет преподавателям и ассистентам оставлять отзывы о сданных заданиях. Этот отзыв представляет собой открытый текст, который преобразуется в HTML. Это может позволить злоумышленникам вставлять JavaScript, который будет выполняться в веб-браузере учащегося при просмотре отзыва.

Воздействие:

В веб-браузере пользователя может быть выполнен произвольный скрипт (CWE-79).

Затронутые версии:

Версия 9.1 и более ранние версии, которые включают возможность редактирования HTML при предоставлении отзыва учащемуся в процессе оценивания.


Шаги воспроизведения:

  1. Чтобы воспользоваться уязвимостью, атакующий должен ввести открывающий тег <script> и закрывающий тег </script> в области Feedback to Learner инструмента оценивания заданий.
  2. После отправки скрипт сохраняется в разделе комментариев к заданию. Когда учащийся просматривает комментарий на своей странице оценок, скрипт выполняется.

Скриншоты

alt text alt text

Скачать инструмент