Vulnerabilidad en lms/templates/footer-edx-new.html in Open edX edx-platform (CVE-2015-2286)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
19/03/2016
Última modificación:
12/04/2025
Descripción
lms/templates/footer-edx-new.html en Open edX edx-platform en versiones anteriores a 2015-01-29 no restringe adecuadamente enlaces en la página de restablecimiento de contraseña, lo que permite a atacantes remotos asistidos por usuario descubrir los tokens de restablecimiento de contraseña mediante la lectura de un registro de referencia tras la navegación de una víctima desde esta página hacia un sitio de compartición social.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:edx:open_edx:*:*:*:*:*:*:*:* | 2015-01-27 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



