漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
MarkUs has a submission-view IDOR exposes all student submissions
Vulnerability Description
MarkUs is a web application for the submission and grading of student assignments. Prior to 2.9.1, the courses/<:course_id>/assignments/<:assignment_id>/submissions/html_content accepted a select_file_id parameter to serve SubmissionFile objects containing a record of files submitted by students. This parameter was not correctly scoped to the requesting user, allowing users access arbitrary submission file contents by id. This vulnerability is fixed in 2.9.1.
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Vulnerability Type
通过用户控制密钥绕过授权机制
Vulnerability Title
MarkUs 安全漏洞
Vulnerability Description
MarkUs是MarkUs开源的一个 Ruby on Rails 和 React web 应用程序,用于提交和评分学生作业。 MarkUs 2.9.1之前版本存在安全漏洞,该漏洞源于参数未正确限定范围,可能导致访问任意提交文件内容。
CVSS Information
N/A
Vulnerability Type
N/A