
معمل ضعيف في Docker يُظهر CVE-2024-2083 في ZenML، وهي ثغرة اجتياز مسار في واجهة API لسجلات الخطوات (step logs) تسمح بقراءة ملفات عشوائية.
هذا المستودع يوضح كيفية إعادة إنتاج CVE-2024-2083، وهي ثغرة قراءة ملف عشوائي في ZenML.
تسمح المشكلة للمهاجم بقراءة الملفات من نظام ملفات الخادم عن طريق إساءة استخدام حقل logs.uri في طلب API /api/v1/steps. من خلال تعديل هذه القيمة باستخدام وكيل (proxy)، يمكن تنفيذ اجتياز المسار (path traversal) وكشف الملفات الحساسة عبر سجلات واجهة ZenML.
logs.uri في طلب API /api/v1/stepsيعمل الهجوم عن طريق اعتراض طلب API الذي يتم إنشاؤه عند تشغيل خط أنابيب (pipeline) وتعديل مسار URI السجل.