Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad quizzing en Desire2Learn/D2L Learning Management System (LMS) (CVE-2021-43129)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/04/2022
Última modificación:
08/08/2023

Descripción

Existe un bypass para la opción "Desactivar el clic derecho" de Desire2Learn/D2L Brightspace en la función de cuestionamiento, que permite a un participante acceder a la funcionalidad de impresión y copia a través del menú del clic derecho del navegador, incluso cuando "Desactivar el clic derecho" está activado en el cuestionario

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:d2l:brightspace:20.21.7:*:*:*:*:*:*:*