PT-2022-11791 · Desire2Learn · Desire2Learn/D2L Brightspace+1
CVE-2021-43129
·
Publicado
2022-04-19
·
Atualizado
2023-08-08
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Sistema de Gestão de Aprendizagem (LMS) Desire2Learn/D2L, versão 20.21.7
Descrição
Existe uma falha na funcionalidade de questionários do Desire2Learn/D2L Brightspace, permitindo que um participante acesse as funcionalidades de impressão e cópia através do menu do botão direito do mouse do navegador, mesmo quando a opção “Desativar botão direito” está ativada. Isso se deve a um problema de controle de acesso que permite que um usuário mal-intencionado remoto desative o controle “Desativar botão direito”.
Recomendações
Para a versão 20.21.7, considere desativar temporariamente o recurso de questionários até que uma correção esteja disponível para impedir a exploração da vulnerabilidade de controle de acesso.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Desire2Learn/D2L Brightspace
Desire2Learn/D2L Learning Management System