6.5

CVE-2021-43129

Exploit
A bypass exists for Desire2Learn/D2L Brightspace’s “Disable Right Click” option in the quizzing feature, which allows a quiz-taker to access print and copy functionality via the browser’s right click menu even when “Disable Right Click” is enabled on the quiz.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
D2lBrightspace Version20.21.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.66% 0.736
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.5 3.9 2.5
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:N
nvd@nist.gov 5.8 8.6 4.9
AV:N/AC:M/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://community.brightspace.com/s/article/retirement-notice-disable-right-click
Vendor Advisory
https://github.com/Skotizo/CVE-2021-43129
Third Party Advisory
Exploit
https://www.d2l.com/learning-management-system-lms/
Vendor Advisory