Showing 1 vulnerability on this page for canvas_learning_management_service

Signals CISA KEV Ransomware Nuclei
instructure vulnerability results
VulnerabilityTitle and contextCVSSEPSSPoCsSignalsSTIX action

instructure canvas_learning_management_service Server-Side Request Forgery (SSRF)

Server-Side Request Forgery in Canvas LMS 2020-07-29 allows a remote, unauthenticated attacker to cause the Canvas application to perform HTTP GET requests to arbitrary domains.

CWE-918Aug 21, 20201 related artifact
CVSS5.8v3.1EPSS6.53%PoCs0SignalsNot listed in CISA KEVNo known ransomware use1 Nuclei templateSTIX