Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2021-36747 — 详细的概念验证,针对CVE-2021-36747,Blackboard Learn 9.1中的存储型跨站脚本漏洞,包含复现步骤和影响分析,用于教育安全研究。 | Kitploit
工具/GitHubGitHub/cseasholtz/cve-2021-36747
漏洞分析Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubcseasholtz/cve-2021-36747

CVE-2021-36747

详细的概念验证,针对CVE-2021-36747,Blackboard Learn 9.1中的存储型跨站脚本漏洞,包含复现步骤和影响分析,用于教育安全研究。

查看仓库
1115年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2021-36747

Blackboard Learn 9.1 及之前版本允许经过身份验证的用户通过“反馈给学习者”表单进行 XSS 攻击。


发现时间:2018年5月11日

Blackboard 安全团队已收到此问题的通知。他们于2018年5月14日确认了该漏洞。

描述:

Blackboard 工具(常用于K-12和高等教育)允许教师和评分者对提交的作业提供反馈。该反馈是纯文本,会被转换为HTML。这可能允许恶意行为者插入JavaScript,当学习者查看反馈时,会在其Web浏览器中执行。

影响:

任意脚本可能在用户的Web浏览器上执行(CWE-79)。

受影响版本:

9.1版本及更早版本,这些版本在评分过程中向学习者提供反馈时允许编辑HTML。

复现步骤:

  1. 要利用此漏洞,攻击者必须在作业评分工具的“反馈给学习者”区域中输入一个 <script> 开始标签和一个 </script> 结束标签。
  2. 提交后,该脚本存储在作业的评论部分。当学生用户在其成绩页面上查看评论时,脚本被执行。

截图

alt text alt text

下载工具