← voltar
CVE-2024-2083criticalCWE-29

Directory Traversal in zenml-io/zenml

60Vexday Risk Score

Acompanhe. Ela tem prova de conceito pública.

ssvc Attendcvss 9.9epss 39%
da publicação à arma691 dias
Publicada no NVD16 de abr.
1ª PoC+691d
probabilidade de exploração
39%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
A directory traversal vulnerability exists in the zenml-io/zenml repository, specifically within the /api/v1/steps endpoint. Attackers can exploit this vulnerability by manipulating the 'logs' URI path in the request to fetch arbitrary file content, bypassing intended access restrictions. The vulnerability arises due to the lack of validation for directory traversal patterns, allowing attackers to access files outside of the restricted directory.
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.