PT-2024-18737 · Zenml · Zenml

CVE-2024-2083

·

Publicado

2024-04-15

·

Atualizado

2025-05-12

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
zenml-io/zenml (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de traversal de diretório, especificamente no endpoint “/api/v1/steps”. Os invasores podem explorar essa vulnerabilidade manipulando o caminho URI logs para obter conteúdo de arquivos arbitrários, contornando as restrições de acesso. A vulnerabilidade surge devido à falta de validação de padrões de traversal de diretório, permitindo o acesso a arquivos fora do diretório restrito.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-2083
GHSA-6H3F-43VQ-53HJ
PYSEC-2024-247

Produtos afetados

Zenml