PT-2026-95711 · Unknown · Open Edx Platform

CVE-2026-85272

·

Publicado

2026-09-18

·

Atualizado

2026-09-19

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Open edX Platform versões Aspen.1 through Ulmo Open edX Platform versões Aspen.1 through Verawood.1
Description No arquivo openedx/core/lib/extract archive.py, a função is bad path valida os alvos do safe extractall comparando strings de caminho resolvidas usando startswith em vez de comparar componentes de caminho. Um autor de curso ou usuário da equipe com permissões de importação de curso pode explorar isso enviando um arquivo .tar.gz manipulado através do fluxo import olx iniciado pelo endpoint cms.djangoapps.contentstore.views.import export.import handler. Isso permite que um membro do arquivo escape para um diretório de staging de curso irmão que compartilhe o prefixo de diretório base64 do invasor, resultando em corrupção de arquivos limitada entre locatários (cross-tenant). Arquivos Zip não são afetados na prática, pois o ZipFile.extractall remove segmentos de travessia de diretório pai.
Recommendations Atualize para a versão Ulmo. Atualize para a versão Verawood.1.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85272
GHSA-6CMM-8875-5PCW

Produtos afetados

Open Edx Platform