セキュリティアラート: Teams 機能における XSS 脆弱性

17年2015月XNUMX日 | 執筆者

セキュリティーアラート

重大度: ハイ
カテゴリ: XSS
影響を受けるプロジェクト: edxプラットフォーム
記者: 自己報告
永続URL: https://openedx.org/CVE-2015-6960

edx プラットフォーム コードの内部コードレビュー中に、バグにより、ユーザーが送信したコンテンツにエンドユーザーのブラウザーで実行される JavaScript が含まれる可能性があることが発見されました。

共通脆弱性と露出(CVE)プロジェクトはこの問題にCVE-2015-6960という名称を割り当てました。これは CVE リスト(http://シーブ.mitre.org)は、セキュリティ問題の名称を標準化する規格です。

詳細情報

このバグにより、エンド ユーザーがチーム名に JavaScript コードを含むチームを作成し、そのコードを別のユーザーのブラウザーで実行することが可能になりました。 

修正方法は、チーム名をページに表示する前に、チーム名内の Javascript を正しくエスケープすることです。

このバグは修正されました コミット.

ローディング

もっと時間が必要ですか? 以下の記事をご覧ください。

Open edXプラットフォームがLTI® Advantage認定を取得
ジュニパーが来ました!
edXスポンサーシップデモ
2020年のOpen edXカンファレンスの中止
Open edX カンファレンス 2026 に参加しましょう!

2026 Open edX カンファレンスでは、世界最高峰のオープンソース オンライン学習管理システムの XNUMX つである Open edX プラットフォームの革新的な使用事例を紹介し、教育設計、コース構成、生成 AI などの画期的なテクノロジーを含む Open edX プラットフォームの運用と拡張の方法における最新の進歩を紹介します。