Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en lms/templates/footer-edx-new.html in Open edX edx-platform (CVE-2015-2286)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
19/03/2016
Última modificación:
12/04/2025

Descripción

lms/templates/footer-edx-new.html en Open edX edx-platform en versiones anteriores a 2015-01-29 no restringe adecuadamente enlaces en la página de restablecimiento de contraseña, lo que permite a atacantes remotos asistidos por usuario descubrir los tokens de restablecimiento de contraseña mediante la lectura de un registro de referencia tras la navegación de una víctima desde esta página hacia un sitio de compartición social.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:edx:open_edx:*:*:*:*:*:*:*:* 2015-01-27 (incluyendo)