CVE-2024-25723
Il server ZenML nel pacchetto di machine learning ZenML per Python, prima della versione 0.46.7, consente l'escalation remota dei privilegi perché...
- Pubblicato
- 27 feb 2024
- Aggiornato
- 1 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il server ZenML nel pacchetto di machine learning ZenML per Python, prima della versione 0.46.7, consente l'escalation remota dei privilegi perché l'endpoint dell'API REST /api/v1/users/{user_name_or_id}/activate consente l'accesso sulla base di un nome utente valido insieme a una nuova password nel corpo della richiesta. Anche queste sono versioni patchate: 0.44.4, 0.43.1 e 0.42.2.
Fonti
1- exploit-CVE-2024-25723Exploit
Proof of Concept educativo per CVE-2024-25723, che dimostra il takeover non autorizzato dell'account in ZenML tramite il reset della password API, con rilevamento della versione ed enumerazione degli username tramite forza bruta.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.