MarkUs — это веб-приложение для отправки и оценки студенческих заданий. До версии 2.9.4 MarkUs позволял преподавателям курса загружать файлы YAML для создания/обновления различных объектов (например, настроек заданий). Эти файлы YAML анализируются с включенными псевдонимами.
Эта проблема исправлена в версии 2.9.4.
Показать оригинальное описание (EN)
MarkUs is a web application for the submission and grading of student assignments. Prior to version 2.9.4, MarkUs allows course instructors to upload YAML files to create/update various entities (e.g., assignment settings). These YAML files are parsed with aliases enabled. This issue has been patched in version 2.9.4.
Характеристики атаки
Последствия
Строка CVSS v3.1