
ZenML में CVE-2024-2083 को प्रदर्शित करने वाला Dockerized असुरक्षित लैब, जो स्टेप लॉग्स API में एक पाथ ट्रैवर्सल भेद्यता है और मनमानी फ़ाइल पढ़ने की अनुमति देती है।
यह रिपॉज़िटरी दर्शाती है कि CVE-2024-2083 को कैसे दोहराया जाए, जो ZenML में एक मनमानी फ़ाइल पढ़ने की भेद्यता है।
यह समस्या एक हमलावर को /api/v1/steps API अनुरोध में logs.uri फ़ील्ड का दुरुपयोग करके सर्वर फ़ाइल सिस्टम से फ़ाइलें पढ़ने की अनुमति देती है। किसी प्रॉक्सी का उपयोग करके इस मान को संशोधित करके, पाथ ट्रैवर्सल किया जा सकता है और संवेदनशील फ़ाइलों को ZenML UI लॉग्स के माध्यम से उजागर किया जा सकता है।
/api/v1/steps API अनुरोध में logs.uri का हेरफेरयह आक्रमण किसी पाइपलाइन के चलने पर उत्पन्न API अनुरोध को इंटरसेप्ट करके और लॉग URI पथ को संशोधित करके काम करता है।