Vulnerabilidad en la funcionalidad quizzing en Desire2Learn/D2L Learning Management System (LMS) (CVE-2021-43129)
Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2022
Última modificación:
08/08/2023
Descripción
Existe un bypass para la opción "Desactivar el clic derecho" de Desire2Learn/D2L Brightspace en la función de cuestionamiento, que permite a un participante acceder a la funcionalidad de impresión y copia a través del menú del clic derecho del navegador, incluso cuando "Desactivar el clic derecho" está activado en el cuestionario
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
5.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:d2l:brightspace:20.21.7:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



