Перейти к содержимому
Noroxi

Записи edx

19 опубликованных записей вендора edx.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
0
С записью об исправлении
5,3 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

19 записей
  • CVE-2020-13144
    38Наблюдать

    Studio in Open edX Ironwood 2.5, when CodeJail is not used, allows a user to go to the "Create New course>New section>New subsection>New uni

    ВысокаяCVSS 8,8Proof of conceptEPSS 11 %

    edx · open edx platform18 мая 2020 г.

  • CVE-2015-5601
    35Наблюдать

    edx-platform before 2015-07-20 allows code execution by privileged users because the course import endpoint mishandles .tar.gz files.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    edx · edx-platform29 июл. 2019 г.

  • CVE-2020-13146
    35Наблюдать

    Studio in Open edX Ironwood 2.5 allows CSV injection because an added cohort in Course>Instructor>Cohorts may contain a formula that is expo

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    edx · open edx platform18 мая 2020 г.

  • CVE-2016-10766
    35Наблюдать

    edx-platform before 2016-06-06 allows CSRF.

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    edx · edx-platform29 июл. 2019 г.

  • CVE-2024-22209
    35Наблюдать

    XBlock custom auth does not respect JWT Scopes

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    edx · edx-platform13 янв. 2024 г.

  • CVE-2015-2186
    30Наблюдать

    The Ansible edxapp role in the Configuration Repo in edX allows remote websites to spoof edX accounts by leveraging use of the string litera

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    edx · configuration3 февр. 2018 г.

  • CVE-2017-18380
    30Наблюдать

    edx-platform before 2017-08-03 allows attackers to trigger password-reset e-mail messages in which the reset link has an attacker-controlled

    ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %

    edx · edx-platform30 июл. 2019 г.

  • CVE-2017-18381
    28Наблюдать

    The installation process in Open edX before 2017-01-10 exposes a MongoDB instance to external connections with default credentials.

    ВысокаяCVSS 7,2Эксплойта нетEPSS 1 %

    edx · edx-platform30 июл. 2019 г.

  • CVE-2015-2286
    27Наблюдать

    lms/templates/footer-edx-new.html in Open edX edx-platform before 2015-01-29 does not properly restrict links on the password-reset page, wh

    СредняяCVSS 6,5Эксплойта нетEPSS 2 %

    edx · open edx19 мар. 2016 г.

  • CVE-2022-32195
    25Наблюдать

    Open edX platform before 2022-06-06 allows XSS via the "next" parameter in the logout URL.

    СредняяCVSS 6,1Proof of conceptEPSS 2 %

    edx · open edx9 июн. 2022 г.

  • CVE-2018-20859
    24Наблюдать

    edx-platform before 2018-07-18 allows XSS via a response to a Chemical Equation advanced problem.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    edx · edx-platform30 июл. 2019 г.

  • CVE-2018-20858
    24Наблюдать

    Recommender before 2018-07-18 allows XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    edx · recommender9 авг. 2019 г.

  • CVE-2015-6960
    24Наблюдать

    edx-platform before 2015-09-17 allows XSS via a team name.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    edx · edx-platform29 июл. 2019 г.

  • CVE-2021-39248
    24Наблюдать

    Open edX through Lilac.1 allows XSS in common/static/common/js/discussion/utils.js via crafted LaTeX content within a discussion.

    СредняяCVSS 6,1Эксплойта нетEPSS 1 %

    edx · edx-platform17 авг. 2021 г.

  • CVE-2019-20513
    24Наблюдать

    Open edX Ironwood.1 allows support/certificates?user= reflected XSS.

    СредняяCVSS 6,1Эксплойта нетEPSS 0 %

    edx · open edx19 мар. 2020 г.

  • CVE-2015-6671
    23Наблюдать

    Open edX edx-platform before 2015-08-25 requires use of the database for storage of SAML SSO secrets, which makes it easier for context-depe

    СредняяCVSS 5,9Эксплойта нетEPSS 1 %

    edx · edx-platform13 мар. 2017 г.

  • CVE-2016-10765
    21Наблюдать

    edx-platform before 2016-06-10 allows account activation with a spoofed e-mail address.

    СредняяCVSS 5,3Эксплойта нетEPSS 1 %

    edx · edx-platform29 июл. 2019 г.

  • CVE-2020-13145
    21Наблюдать

    Studio in Open edX Ironwood 2.5 allows users to upload SVG files via the "Content>File Uploads" screen.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    edx · open edx platform18 мая 2020 г.

  • CVE-2015-6253
    21Наблюдать

    edx-platform before 2015-08-17 allows XSS in the Studio listing of courses.

    СредняяCVSS 5,4Эксплойта нетEPSS 1 %

    edx · edx-platform29 июл. 2019 г.