Blackboard 5版本存在跨站脚本漏洞。远程攻击者借助(1)连接到login.pl的course_id参数,(2)ProcessInfo.cgi的CTID参数,或者(3)index.cgi的Message参数执行任意web脚本。