В репозитории zenml-io/zenml существует уязвимость, связанная с обходом каталогов, в частности, в конечной точке /api/v1/steps. Злоумышленн…
В репозитории zenml-io/zenml существует уязвимость, связанная с обходом каталогов, в частности, в конечной точке /api/v1/steps. Злоумышленники могут использовать эту уязвимость, манипулируя путем URI 'logs' в запросе для получения произвольного содержимого файла, обходя предполагаемые ограничения доступа. Уязвимость возникает из-за отсутствия проверки шаблонов обхода каталогов, что позволяет злоумышленникам получать доступ к файлам за пределами ограниченного каталога.
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности '\..\filename' (ведущий обратный слеш — точка-точка), способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/29.html →Открыть в коллекции CWE →