Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la funcionalidad "Course)Data Downloads)Reports)Download profile info" en Studio en Open edX Ironwood (CVE-2020-13146)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/05/2020
Última modificación:
21/07/2021

Descripción

Studio en Open edX Ironwood versión 2.5, permite una inyección de CSV porque una cohorte añadida en Course)Instructor)Cohorts puede contener una fórmula que es exportada por medio de la funcionalidad "Course)Data Downloads)Reports)Download profile info".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:edx:open_edx_platform:2.5:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información