漏洞信息详情
Open edX edx-platform 安全漏洞
漏洞简介
Open edX edx-platform是美国哈佛大学和麻省理工学院(Harvard和MIT)共同创建的一套免费且开源的课程管理系统(CMS)。该系统可用于MOOCs(大规模网络开放课程)以及较小的课程和培训模块。
Open edX edx-platform 2015-08-25之前的版本中存在安全漏洞。攻击者可借助数据库备份的访问权限利用该漏洞获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://open.edx.org/CVE-2015-6671
参考网址
来源:CONFIRM
链接:https://github.com/edx/edx-platform/pull/9471
来源:CONFIRM
链接:https://open.edx.org/CVE-2015-6671
受影响实体
- Open_edx Edx-Platform:2015-08-20<!--2000-1-1-->
补丁
- Open edX edx-platform 安全漏洞的修复措施<!--2017-3-14-->
还没有评论,来说两句吧...