
Докеризированная уязвимая лаборатория, демонстрирующая CVE-2024-2083 в ZenML — уязвимость обхода пути в API логов шагов, позволяющая читать произвольные файлы.
Этот репозиторий демонстрирует, как воспроизвести CVE-2024-2083 — уязвимость произвольного чтения файлов в ZenML.
Проблема позволяет злоумышленнику читать файлы из файловой системы сервера, используя поле logs.uri в API-запросе /api/v1/steps. Изменяя это значение через прокси, можно выполнить обход пути и раскрыть конфиденциальные файлы через логи ZenML UI.
logs.uri в API-запросе /api/v1/stepsАтака работает путём перехвата API-запроса, создаваемого при запуске пайплайна, и изменения пути к URI лога.