Open edX 플랫폼을 사용하면 모든 규모의 온라인 학습을 작성하고 전달할 수 있습니다. 토론 알림 이메일에 사용되는 HTML sanitizer clean_thread_html_body()가 사용자 생성 토론 게시물 콘텐츠에서 <style> 태그를 제거하지 못합니다. 이 콘텐츠는 이메일 알림 템플릿에서 Django의 안전한 템플릿 필터를 사용하여 렌더링되므로 등록된 모든 학생이 다른 사용자에게 보내는 이메일 알림에 임의의 CSS를 삽입할 수 있습니다. 이를 통해 이메일 추적(IP 주소 공개), 콘텐츠 추적이 가능해집니다.
Open edX 플랫폼을 사용하면 모든 규모의 온라인 학습을 작성하고 전달할 수 있습니다. 토론 알림 이메일에 사용되는 HTML sanitizer clean_thread_html_body()가 사용자 생성 토론 게시물 콘텐츠에서 태그를 제거하지 못합니다. 이 콘텐츠는 이메일 알림 템플릿에서 Django의 안전한 템플릿 필터를 사용하여 렌더링되므로 등록된 모든 학생이 다른 사용자에게 보내는 이메일 알림에 임의의 CSS를 삽입할 수 있습니다. 이를 통해 이메일 추적(IP 주소 공개), 콘텐츠 스푸핑, 피싱 공격이 가능해집니다. 이 취약점은 cddc25cd791bb78f76833896e4778f668861df12 커밋으로 수정되었습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 46.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 55.20 |
VPI 공식 vpi-v1 기준