Open edX 平台支持任意规模下在线学习的创建与交付。 从 Aspen.1 版本起,直至 Ulmo 和 Verawood.1 版本, 中的 函数用于验证 的目标路径,其实现方式是通过比较解析后的路径字符串(使用 ),而非比较路径组件。因此,拥有课程导入权限的课程作者或工作人员用户,可以通过 发起的 流程,提交一个精心构造的 归档文件。这样一来,归档中的文件成员有可能“逃逸”至某个兄弟课程暂存目录——该目录的名称恰好以攻击者的 base64 目录前缀开头,从而导致有限的跨租户文件损坏。 由于 会去除父级路径遍历段
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| openedx | openedx-platform | >= release/aspen.1, < release/ulmo.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POCNo comments yet