
Docker化された脆弱性ラボであり、ZenMLのCVE-2024-2083(ステップログAPIにおける任意のファイル読み取りを可能にするパストラバーサル脆弱性)を実証します。
このリポジトリは、ZenML における任意ファイル読み取り(Arbitrary File Read)の脆弱性 CVE-2024-2083 を再現する方法を示しています。
この問題により、攻撃者は /api/v1/steps API リクエスト内の logs.uri フィールドを悪用して、サーバーのファイルシステムからファイルを読み取ることができます。プロキシを使用してこの値を変更すると、パストラバーサルが実行可能になり、ZenML UI のログを通じて機密ファイルが漏えいする可能性があります。
/api/v1/steps API リクエスト内の logs.uri の改ざんこの攻撃は、パイプラインの実行時に生成される API リクエストを傍受し、ログ URI のパスを変更することで成立します。