PT-2026-95711 · Unknown · Open Edx Platform
CVE-2026-85272
·
Publicado
2026-09-18
·
Atualizado
2026-09-19
CVSS v3.1
4.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open edX Platform versões Aspen.1 through Ulmo
Open edX Platform versões Aspen.1 through Verawood.1
Description
No arquivo
openedx/core/lib/extract archive.py, a função is bad path valida os alvos do safe extractall comparando strings de caminho resolvidas usando startswith em vez de comparar componentes de caminho. Um autor de curso ou usuário da equipe com permissões de importação de curso pode explorar isso enviando um arquivo .tar.gz manipulado através do fluxo import olx iniciado pelo endpoint cms.djangoapps.contentstore.views.import export.import handler. Isso permite que um membro do arquivo escape para um diretório de staging de curso irmão que compartilhe o prefixo de diretório base64 do invasor, resultando em corrupção de arquivos limitada entre locatários (cross-tenant). Arquivos Zip não são afetados na prática, pois o ZipFile.extractall remove segmentos de travessia de diretório pai.Recommendations
Atualize para a versão Ulmo.
Atualize para a versão Verawood.1.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open Edx Platform