CVE-2024-25723
يسمح خادم ZenML في حزمة التعلم الآلي ZenML قبل الإصدار 0.46.7 للغة Python بتصعيد الامتيازات عن بُعد، لأن نقطة نهاية REST API...
- تم النشر
- 27/02/2024
- محدث
- 01/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
يسمح خادم ZenML في حزمة التعلم الآلي ZenML قبل الإصدار 0.46.7 للغة Python بتصعيد الامتيازات عن بُعد، لأن نقطة نهاية REST API...
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يسمح خادم ZenML في حزمة التعلم الآلي ZenML قبل الإصدار 0.46.7 للغة Python بتصعيد الامتيازات عن بُعد، لأن نقطة نهاية REST API /api/v1/users/{user_name_or_id}/activate تسمح بالوصول بناءً على اسم مستخدم صالح مع كلمة مرور جديدة في نص الطلب. هذه أيضًا إصدارات مصححة: 0.44.4 و0.43.1 و0.42.2.
إثبات مفهوم تعليمي لاستغلال ثغرة CVE-2024-25723، يُظهر استيلاء غير مصرح به على الحساب في ZenML عبر إعادة تعيين كلمة مرور API، مع كشف الإصدار وتعداد أسماء المستخدمين بالقوة العمياء.
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.