CVE-2026-35404Open edX Platform的`view_survey`端点因未对`redirect_url`参数进行验证,存在开放重定向漏洞。攻击者可利用该漏洞构造恶意链接,诱导受害者重定向至钓鱼网站,从而窃取凭证或进行进一步攻击。该漏洞已被特定提交修复。
该漏洞源于Open edX Platform中`view_survey`端点对用户输入的`redirect_url`参数缺乏严格的验证机制。应用程序直接将此参数传递给`HttpResponseRedirect()`函数,导致开放重定向。利用场景包括:当攻击者提供一个不存在的调查名称并附带恶意URL时,服务器会立即响应HTTP 302重定向。此外,该恶意URL还会被嵌入页面的隐藏表单字段中,并在后续请求的JSON响应中返回,触发客户端JavaScript执行`location.href`跳转。这种双重跳转机制极大地增加了网络钓鱼攻击的成功率,特别是针对已认证的Open edX用户。