CVE-2024-0520
Remotecodeausführung durch vollständig kontrolliertes Dateischreiben in mlflow/mlflow
- Veröffentlicht
- 06.06.2024
- Aktualisiert
- 15.10.2025
- CNA zuweisen
- @huntr_ai
- Beweise beobachtet
- 06.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 83,2 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine Schwachstelle in mlflow/mlflow Version 8.2.1 ermöglicht Remote-Codeausführung durch unsachgemäße Neutralisierung von Sonderelementen in einem OS-Befehl („Befehlsinjektion“) innerhalb des Moduls `mlflow.data.http_dataset_source.py`. Insbesondere wird beim Laden eines Datensatzes aus einer Quell-URL mit einem HTTP-Schema der aus dem `Content-Disposition`-Header oder dem URL-Pfad extrahierte Dateiname ohne ordnungsgemäße Bereinigung zur Erzeugung des endgültigen Dateipfads verwendet. Dieser Fehler ermöglicht es einem Angreifer, den Dateipfad vollständig zu kontrollieren, indem er Pfad-Traversal- oder absolute Pfadtechniken wie '../../tmp/poc.txt' oder '/tmp/poc.txt' einsetzt, was zu beliebigem Dateischreiben führt. Durch Ausnutzung dieser Schwachstelle könnte ein bösartiger Benutzer Befehle auf dem verwundbaren Rechner ausführen und möglicherweise Zugang zu Daten- und Modellinformationen erlangen. Das Problem ist in Version 2.9.0 behoben.
Quellen
1Proof-of-Concept-Exploit für CVE-2024-0520, der die Sicherheitslücke demonstriert und eine Grundlage für Sicherheitstests und Behebung bietet.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.