BlackBoard CourseInfo 4.0版本不正确验证用户,本地用户通过直接调用支持CGI程序如:user_update_passwd.pl和user_update_admin.pl修改CourseInfo数据库信息且提升特权。