CVE-2008-1795
Multiple cross-site scripting (XSS) vulnerabilities in Blackboard Academic Suite 7.x and earlier, and possibly some 8.0 versions, allow remote attackers to inject arbitrary web script or HTML via (1) the searchText parameter in a Course action to…
Does this matter?
Lower severity and a low EPSS score (1.95%). Track it; it rarely justifies an emergency change on its own.
Description
Multiple cross-site scripting (XSS) vulnerabilities in Blackboard Academic Suite 7.x and earlier, and possibly some 8.0 versions, allow remote attackers to inject arbitrary web script or HTML via (1) the searchText parameter in a Course action to webapps/blackboard/execute/viewCatalog or (2) the data__announcements___pk1_pk2__subject parameter in an ADD action to bin/common/announcement.pl.
- CVSS 2.0
- 4.3 MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
- EPSS
- 1.95% probability · 79th percentile
- CISA KEV
- Not listed
- Weakness
- CWE-79
- Affected
- blackboard/academic suite
- Source
- cve@mitre.org
References
- http://secskill.wordpress.com/2008/03/27/hacking-blackboard-academic-suite-2/Exploit
- http://secunia.com/advisories/29543Vendor Advisory
- http://securityreason.com/securityalert/3810
- http://www.scribd.com/doc/2363025/Hacking-Blackboard-Academic-SuiteExploit
- http://www.securityfocus.com/archive/1/490096/100/0/threaded
- http://www.securityfocus.com/bid/28455
- http://www.securitytracker.com/id?1019710
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41478
- http://secskill.wordpress.com/2008/03/27/hacking-blackboard-academic-suite-2/Exploit
- http://secunia.com/advisories/29543Vendor Advisory
- http://securityreason.com/securityalert/3810
- http://www.scribd.com/doc/2363025/Hacking-Blackboard-Academic-SuiteExploit
- http://www.securityfocus.com/archive/1/490096/100/0/threaded
- http://www.securityfocus.com/bid/28455
- http://www.securitytracker.com/id?1019710
- https://exchange.xforce.ibmcloud.com/vulnerabilities/41478
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.