利用 CSRF 漏洞对 Open edX 进行提权

某行人 at 
这个世界上只有两种系统,一种是被黑过的系统,一种是被黑了也不知情的系统 今天一早@MT 在群里发了一个漏洞报告 Cross Site Request Forgery Bug in edX LMS 报告显示这……