
Laboratório vulnerável em Docker que demonstra o CVE-2024-2083 no ZenML, uma vulnerabilidade de travessia de caminho na API de logs de etapas que permite leitura arbitrária de arquivos.
Este repositório demonstra como reproduzir a CVE-2024-2083, uma vulnerabilidade de Leitura Arbitrária de Arquivos no ZenML.
O problema permite que um invasor leia arquivos do sistema de arquivos do servidor ao abusar do campo logs.uri na requisição da API /api/v1/steps. Ao modificar esse valor usando um proxy, é possível realizar um path traversal e expor arquivos confidenciais por meio da interface de logs do ZenML.
logs.uri na requisição da API /api/v1/stepsO ataque funciona interceptando a requisição da API gerada quando um pipeline é executado e modificando o caminho do URI do log.