
Laboratorio vulnerable dockerizado que demuestra CVE-2024-2083 en ZenML, una vulnerabilidad de path traversal en la API de registros de pasos que permite la lectura arbitraria de archivos.
Este repositorio demuestra cómo reproducir CVE-2024-2083, una vulnerabilidad de Lectura Arbitraria de Archivos en ZenML.
El problema permite a un atacante leer archivos del sistema de archivos del servidor abusando del campo logs.uri en la solicitud API /api/v1/steps. Al modificar este valor usando un proxy, se puede realizar un path traversal y divulgar archivos sensibles a través de los registros de la interfaz de usuario de ZenML.
logs.uri en la solicitud API /api/v1/stepsEl ataque funciona interceptando la solicitud API generada cuando se ejecuta un pipeline y modificando la ruta del URI de registro.