
Dockerisiertes anfälliges Labor, das CVE-2024-2083 in ZenML demonstriert, eine Pfad-Traversal-Schwachstelle in der Schrittprotokoll-API, die das beliebige Lesen von Dateien ermöglicht.
Dieses Repository zeigt, wie man CVE-2024-2083, eine Schwachstelle zum beliebigen Dateilesen in ZenML, reproduziert.
Der Fehler erlaubt es einem Angreifer, Dateien vom Server-Dateisystem zu lesen, indem er das Feld logs.uri in der /api/v1/steps API-Anfrage missbraucht. Durch Ändern dieses Werts mittels eines Proxys kann ein Path Traversal durchgeführt werden und sensible Dateien über die ZenML-UI-Protokolle offengelegt werden.
logs.uri in der /api/v1/steps API-AnfrageDer Angriff funktioniert, indem die API-Anfrage abgefangen wird, die beim Ausführen einer Pipeline generiert wird, und der Log-URI-Pfad modifiziert wird.