CVE-2022-39196
Black board CMS 权限提升
Blackboard Learn 1.10.1 版本允许远程认证用户通过输入学生凭证并直接访问特定 webapps/bbcms/execute/ URL 来读取非预期的文件。
附加信息
步骤1:使用学生凭证权限。用户名:********** 及密码:********** 进行登录。
步骤2:使用"学生"账户权限成功登录后。
步骤3:然后请求"漏洞的URL/位置"。
步骤4:无需任何权限要求,直接将会话从"学生"提升为"竞赛管理系统"权限。
漏洞类型
产品供应商
受影响产品代码库
LMS - 1.10.1
CMSMAIN - 1.10.1
攻击方式
影响:权限提升
影响:信息泄露
攻击向量
影响1:查看系统目录,如课程、机构、图书馆和机构目录及其内容。
影响2:对课程、机构、图书馆和机构目录进行基本和高级搜索。
影响3:搜索并查看 Blackboard LMS 机构用户。
影响4:下载文件。
参考
https://drive.google.com/drive/folders/1gonDDt0sCkpMdPDu_ZVwZ7EfLC8Z4JVn?usp=sharing
供应商是否已确认或承认该漏洞?
发现者