تنبيه الأمان: قائمة دورات الاستوديو XSS

18 أغسطس 2015 | بقلم

تنبيه الأمان

الخطورة: مرتفع
التصنيف: XSS استهداف المستخدمين الإداريين
المشاريع المتضررة: منصة edx
مراسل: المراجعة الداخلية
URL الدائم: https://openedx.org/CVE-2015-6253

أثناء الاختبار الداخلي الروتيني ، تم اكتشاف ثغرة أمنية في XSS في قائمة الدورات التدريبية في Studio.

نقاط الضعف والتعرض الشائعة (CVE) قام المشروع بتعيين الاسم CVE-2015-6253 لهذه القضية. هذا هو الدخول على CVE قائمة (http://CVE.mitre.org) ، الذي يوحد الأسماء لمشاكل الأمان.

مزيد من المعلومات

قبل هذا التصحيح ، يمكن لمؤلفي الدورة التدريبية إنشاء دورة تدريبية تحتوي على كود Javascript في اسمها وتنفيذ هذا الرمز في متصفح المستخدم. تم الآن إفلات عناوين الدورات التدريبية قبل عرضها على المستخدم.

تم إصلاح الخلل في هذا ارتكب.

تحميل

ابدأ المناقشة في مناقشة.openedx.org

حان الوقت للمزيد؟ تحقق من المقالات أدناه.

تحصل منصة edX المفتوحة على شهادة LTI® Advantage
العرعر هنا!
عروض رعاية إيدي إكس
إلغاء مؤتمر 2020 Open edX
انضم إلى مؤتمر edX المفتوح 2026!

سيقدم مؤتمر Open edX لعام 2026 حالات استخدام مبتكرة لأحد أفضل أنظمة إدارة التعلم عبر الإنترنت مفتوحة المصدر في العالم، وهي منصة Open edX، واكتشاف أحدث التطورات في التصميم التعليمي ومجموعة الدورات التدريبية وطرق تشغيل وتوسيع منصة Open edX. ، بما في ذلك التقنيات المتقدمة، مثل الذكاء الاصطناعي التوليدي.