Open edX 플랫폼을 사용하면 모든 규모의 온라인 학습을 작성하고 전달할 수 있습니다. SAMLProviderDataViewSet의 sync_provider_data 엔드포인트를 사용하면 인증된 엔터프라이즈 관리자가 메타데이터_url POST 매개변수를 통해 임의의 URL을 제공할 수 있습니다. 이 URL은 URL 유효성 검사, IP 필터링 또는 체계 적용 없이 fetch_metadata_xml()의 request.get()에 직접 전달됩니다. Enterprise Admin 권한을 가진 공격자는 서버가 내부 네트워크 서버에 HTTP 요청을 하도록 강제할 수 있습니다.
Open edX 플랫폼을 사용하면 모든 규모의 온라인 학습을 작성하고 전달할 수 있습니다. SAMLProviderDataViewSet의 sync_provider_data 엔드포인트를 사용하면 인증된 엔터프라이즈 관리자가 메타데이터_url POST 매개변수를 통해 임의의 URL을 제공할 수 있습니다. 이 URL은 URL 유효성 검사, IP 필터링 또는 체계 적용 없이 fetch_metadata_xml()의 request.get()에 직접 전달됩니다. 엔터프라이즈 관리자 권한이 있는 공격자는 서버가 내부 네트워크 서비스, 클라우드 메타데이터 엔드포인트(예: AWS 169.254.169.254) 또는 기타 공격자가 제어하는 대상에 HTTP 요청을 하도록 강제할 수 있습니다. 이 취약점은 커밋 6fda1f120ff5a590d120ae1180185525f399c6d0 및 70a56246dd9c9df57c596e64bdd8a11b1d9da054로 해결됩니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 85.00 |
| 악용 신호(PoC 존재) | ×1.20 |
| VPI | 100.00 |
VPI 공식 vpi-v1 기준