CVE-2024-0520
تنفيذ تعليمات برمجية عن بُعد بسبب كتابة ملفات خاضعة للتحكم الكامل في mlflow/mlflow
- تم النشر
- 06/06/2024
- محدث
- 15/10/2025
- تخصيص CNA
- @huntr_ai
- الأدلة المرصودة
- 06/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 83.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية في mlflow/mlflow الإصدار 8.2.1 تسمح بتنفيذ التعليمات البرمجية عن بُعد بسبب التحييد غير السليم للعناصر الخاصة المستخدمة في أمر نظام التشغيل ('حقن الأوامر') داخل وحدة `mlflow.data.http_dataset_source.py`. على وجه التحديد، عند تحميل مجموعة بيانات من عنوان URL مصدري ببروتوكول HTTP، يتم استخدام اسم الملف المستخرج من ترويسة `Content-Disposition` أو مسار عنوان URL لإنشاء مسار الملف النهائي دون تعقيم مناسب. تمكّن هذه الثغرة المهاجم من التحكم الكامل في مسار الملف باستخدام تقنيات اجتياز المسار أو المسارات المطلقة، مثل '../../tmp/poc.txt' أو '/tmp/poc.txt'، مما يؤدي إلى كتابة ملفات بشكل عشوائي. قد يسمح استغلال هذه الثغرة لمستخدم خبيث بتنفيذ أوامر على الجهاز المُعرَّض للثغرة، مما قد يتيح الوصول إلى البيانات ومعلومات النموذج. تم إصلاح المشكلة في الإصدار 2.9.0.
المصادر
1استغلال لإثبات المفهوم (PoC) للثغرة CVE-2024-0520، يوضح الثغرة الأمنية ويوفر أساسًا لاختبار الأمان ومعالجتها.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.