
Laboratorio vulnerabile containerizzato che dimostra CVE-2024-2083 in ZenML, una vulnerabilità di path traversal nell'API step logs che consente la lettura arbitraria di file.
Questo repository dimostra come riprodurre CVE-2024-2083, una vulnerabilità di lettura arbitraria di file in ZenML.
Il problema consente a un attaccante di leggere file dal filesystem del server abusando del campo logs.uri nella richiesta API /api/v1/steps. Modificando questo valore tramite un proxy, è possibile effettuare un path traversal e divulgare file sensibili attraverso i log dell'interfaccia utente di ZenML.
logs.uri nella richiesta API /api/v1/stepsL'attacco funziona intercettando la richiesta API generata quando una pipeline viene eseguita e modificando il percorso del log URI.