
Laboratoire vulnérable dockerisé démontrant CVE-2024-2083 dans ZenML, une vulnérabilité de traversée de chemin dans l'API des logs d'étape permettant la lecture arbitraire de fichiers.
Ce dépôt montre comment reproduire CVE-2024-2083, une vulnérabilité de lecture arbitraire de fichiers dans ZenML.
Le problème permet à un attaquant de lire des fichiers du système de fichiers du serveur en abusant du champ logs.uri dans la requête API /api/v1/steps. En modifiant cette valeur via un proxy, une traversée de répertoire peut être effectuée et des fichiers sensibles peuvent être divulgués via les logs de l'interface ZenML.
logs.uri dans la requête API /api/v1/stepsL'attaque fonctionne en interceptant la requête API générée lorsqu'un pipeline s'exécute et en modifiant le chemin URI du log.