<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Open EdX on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/open-edx/</link>
    <description>Recent content in Open EdX on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Sun, 28 Dec 2025 18:08:41 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/open-edx/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Open edX 平台高危授权绕过漏洞深度解析 (CVE-2025-68270)</title>
      <link>https://blog.qife122.com/p/open-edx-%E5%B9%B3%E5%8F%B0%E9%AB%98%E5%8D%B1%E6%8E%88%E6%9D%83%E7%BB%95%E8%BF%87%E6%BC%8F%E6%B4%9E%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90-cve-2025-68270/</link>
      <pubDate>Sun, 28 Dec 2025 18:08:41 +0800</pubDate>
      <guid>https://blog.qife122.com/p/open-edx-%E5%B9%B3%E5%8F%B0%E9%AB%98%E5%8D%B1%E6%8E%88%E6%9D%83%E7%BB%95%E8%BF%87%E6%BC%8F%E6%B4%9E%E6%B7%B1%E5%BA%A6%E8%A7%A3%E6%9E%90-cve-2025-68270/</guid>
      <description>&lt;h3 id=&#34;cve-2025-68270open-edx-edx-platform-中的授权缺失漏洞&#34;&gt;CVE-2025-68270：Open edX edx-platform 中的授权缺失漏洞&lt;/h3&gt;&#xA;&lt;p&gt;&lt;strong&gt;严重等级：严重&lt;/strong&gt;&#xA;&lt;strong&gt;类型：漏洞&lt;/strong&gt;&#xA;&lt;strong&gt;CVE编号：CVE-2025-68270&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Open edX Platform 是一个学习管理平台。在修复提交（commit）&lt;code&gt;05d0d0936daf82c476617257aa6c35f0cd4ca060&lt;/code&gt; 之前，如果用户在组织（org）层面而非课程（course）层面被授予 &lt;code&gt;CourseLimitedStaffRole&lt;/code&gt; 角色，则这些用户能够在工作室（studio）界面访问和编辑课程。此外，这些用户还能够列出他们拥有该角色的课程，尽管他们本不应在工作室端拥有该课程的访问权限。提交 &lt;code&gt;05d0d0936daf82c476617257aa6c35f0cd4ca060&lt;/code&gt; 修复了此问题。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
