Сповіщення системи безпеки: список курсів студії XSS

18 серпня 2015 | за

Сигнал безпеки

Тяжкість: Високий
Категорія: XSS, орієнтований на адміністраторів
Постраждалі проекти: edx-платформа
Репортер: Внутрішній огляд
Постійна URL-адреса: https://openedx.org/CVE-2015-6253

Під час звичайного внутрішнього тестування було виявлено XSS-уразливість у списку курсів Studio.

Загальні вразливості та ризики (CVE) проект отримав назву CVE-2015-6253 до цього питання. Це запис на CVE список (http://cve.mitre.org), який стандартизує імена для проблем безпеки.

Додаткова інформація

До цього патча автори курсу могли створювати курс, що містить код Javascript у своїй назві, і виконувати цей код у браузері користувача. Назви курсів тепер екрануються перед відображенням для користувача.

У цьому помилка була виправлена вчинити.

Loading

Почати обговорення о discuss.openedx.org

Час для більшого? Перегляньте статті нижче.

Платформа Open edX отримала сертифікат LTI® Advantage
Ялівець тут!
Спонсорські демонстрації edX
Скасування конференції Open edX 2020
Приєднуйтесь до конференції Open edX 2026!

На конференції Open edX 2026 року будуть представлені інноваційні сценарії використання однієї з найкращих у світі систем керування онлайн-навчанням з відкритим кодом, платформи Open edX, а також відкриються останні досягнення в дизайні навчання, групі курсів і методах роботи та розширення платформи Open edX. , включаючи проривні технології, такі як генеративний ШІ.