Directory Traversal in zenml-io/zenml
60Vexday Risk Score
Haz seguimiento. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.9epss 37%
de la publicación al arma691 días
Publicada en NVD16 abr
1ª PoC+691d
probabilidad de explotación
37%top 2% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
A directory traversal vulnerability exists in the zenml-io/zenml repository, specifically within the /api/v1/steps endpoint. Attackers can exploit this vulnerability by manipulating the 'logs' URI path in the request to fetch arbitrary file content, bypassing intended access restrictions. The vulnerability arises due to the lack of validation for directory traversal patterns, allowing attackers to access files outside of the restricted directory.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Productos afectados
zenml-io · zenml-io/zenmlPoCs públicas encontradas — 1
githubgithub.com/Saptaktdk/zenml-CVE-2024-2083-POC★ 0⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.