تنبيه الأمان: ميزة XSS Vulnerability in Teams

17 سبتمبر 2015 | بقلم

تنبيه الأمان

الخطورة: مرتفع
التصنيف: XSS
المشاريع المتضررة: منصة edx
مراسل: تقرير ذاتي
URL الدائم: https://openedx.org/CVE-2015-6960

أثناء مراجعة التعليمات البرمجية الداخلية لشفرة النظام الأساسي لـ edx ، تم اكتشاف أن خطأً سمح للمستخدم بإرسال محتوى يحتوي على JavaScript يتم تنفيذه في متصفح المستخدم النهائي.

نقاط الضعف والتعرض الشائعة (CVE) قام المشروع بتعيين اسم CVE-2015-6960 لهذه المشكلة. هذا هو الدخول على CVE قائمة (http://CVE.mitre.org) ، الذي يوحد الأسماء لمشاكل الأمان.

مزيد من المعلومات

أتاح هذا الخطأ للمستخدم النهائي إنشاء فريق يحتوي على كود JavaScript في اسمه وتنفيذ هذا الرمز في متصفح مستخدم آخر. 

الإصلاح هو الهروب بشكل صحيح من Javascript في أسماء الفريق قبل عرضها على الصفحة.

تم إصلاح الخلل في هذا ارتكاب.

تحميل

حان الوقت للمزيد؟ تحقق من المقالات أدناه.

تحصل منصة edX المفتوحة على شهادة LTI® Advantage
العرعر هنا!
عروض رعاية إيدي إكس
إلغاء مؤتمر 2020 Open edX
انضم إلى مؤتمر edX المفتوح 2026!

سيقدم مؤتمر Open edX لعام 2026 حالات استخدام مبتكرة لأحد أفضل أنظمة إدارة التعلم عبر الإنترنت مفتوحة المصدر في العالم، وهي منصة Open edX، واكتشاف أحدث التطورات في التصميم التعليمي ومجموعة الدورات التدريبية وطرق تشغيل وتوسيع منصة Open edX. ، بما في ذلك التقنيات المتقدمة، مثل الذكاء الاصطناعي التوليدي.