
MLflow LFI/RFI-Schwachstelle - CVE-2023-1177 - Reproduziert
Vuln replication-mlflow ver 2.1.1-prep by Saima.pdf
MLflow LFI/RFI-Schwachstelle – CVE-2023-1177 – reproduziert
Eines der beliebtesten Tools in einem ML-System ist MLflow, das für die Verwaltung des End-to-End-Machine-Learning-Lebenszyklus verwendet wird. Ich habe die Sicherheit von MLflow getestet und eine kombinierte Local-File-Inclusion/Remote-File-Inclusion-Schwachstelle reproduziert, die zu einer vollständigen Übernahme des Systems oder des Cloud-Providers führen kann. MLflow-Versionen vor 2.2.1 sind aufgrund unzureichender Bereinigung von Benutzereingaben in der API zum Abrufen von Modellversionen und registrierten Modellen anfällig für Local File Inclusion (LFI). Ein Angreifer könnte dies ausnutzen, um beliebige Dateien auf dem Dateisystem des Servers zu lesen.