CVE

Vulnerabilidad en Open edX (CVE-2024-43782)

Severidad:
ALTA
Type:
CWE-74 Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
23/08/2024
Última modificación:
23/08/2024

Descripción

Este repositorio de openx-translations contiene archivos de traducción de los repositorios de Open edX que se mantendrán sincronizados con Transifex. Antes de pasar a extraer traducciones del repositorio de openx-translations a través de openx-atlas, las traducciones en el repositorio de edx-platform se validaron utilizando edx-i18n-tools. Esta validación incluyó protección contra traducciones con formato incorrecto e inyecciones de scripts basados en traducciones. Antes de este parche, la validación implementada en el repositorio de openx-translations no incluía las mismas protecciones. El fabricante inspeccionó las traducciones en el directorio edx-platform de las ramas principal y open-release/redwood.master del repositorio openx-translations y no encontró evidencia de cadenas de traducción explotadas.