PT-2022-11791 · Desire2Learn · Desire2Learn/D2L Brightspace+1

CVE-2021-43129

·

Publicado

2022-04-19

·

Atualizado

2023-08-08

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Sistema de Gestão de Aprendizagem (LMS) Desire2Learn/D2L, versão 20.21.7
Descrição
Existe uma falha na funcionalidade de questionários do Desire2Learn/D2L Brightspace, permitindo que um participante acesse as funcionalidades de impressão e cópia através do menu do botão direito do mouse do navegador, mesmo quando a opção “Desativar botão direito” está ativada. Isso se deve a um problema de controle de acesso que permite que um usuário mal-intencionado remoto desative o controle “Desativar botão direito”.
Recomendações
Para a versão 20.21.7, considere desativar temporariamente o recurso de questionários até que uma correção esteja disponível para impedir a exploração da vulnerabilidade de controle de acesso.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2021-43129

Produtos afetados

Desire2Learn/D2L Brightspace
Desire2Learn/D2L Learning Management System