Open edX Platform是Open edX开源的一套开源的课程管理系统(CMS)。该系统可用于MOOCs(大规模网络开放课程)以及较小的课程和培训模块。 Open edX Platform存在代码问题漏洞,该漏洞源于SAMLProviderDataViewSet中sync_provider_data端点允许认证的企业管理员用户通过metadata_url参数提供任意URL,且未进行URL验证、IP过滤或方案强制,可能导致服务器向内部网络服务或云元数据端点发起HTTP请求。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| openedx | openedx-platform | < 6fda1f120ff5a590d120ae1180185525f399c6d0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| openedx | openedx-platform | < 6fda1f120ff5a590d120ae1180185525f399c6d0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-42860 | 8.5 HIGH | Open edx Enterprise Service: SSRF via SAML metadata URL in sync_provider_data endpoint |
| CVE-2026-42857 | 4.6 MEDIUM | Open edX Platform: Stored CSS Injection in Email Notifications via Incomplete HTML Sanitiz |
No comments yet