CVE-2024-2083
zenml-io/zenml में डायरेक्टरी ट्रैवर्सल
- प्रकाशित
- 16 अप्रैल 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- @huntr_ai
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
zenml-io/zenml रिपॉजिटरी में एक डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, विशेष रूप से /api/v1/steps एंडपॉइंट के भीतर। हमलावर अनुरोध में 'logs' URI पथ में हेरफेर करके इस भेद्यता का फायदा उठा सकते हैं, ताकि मनमानी फ़ाइल की सामग्री प्राप्त की जा सके और इच्छित एक्सेस प्रतिबंधों को दरकिनार किया जा सके। यह भेद्यता डायरेक्टरी ट्रैवर्सल पैटर्न के लिए सत्यापन की कमी के कारण उत्पन्न होती है, जिससे हमलावर प्रतिबंधित डायरेक्टरी के बाहर की फ़ाइलों तक पहुंच सकते हैं।
स्रोत
1ZenML में CVE-2024-2083 को प्रदर्शित करने वाला Dockerized असुरक्षित लैब, जो स्टेप लॉग्स API में एक पाथ ट्रैवर्सल भेद्यता है और मनमानी फ़ाइल पढ़ने की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।