Уязвимость к трайулу существует в функции `extract_archive_to_dir` в файле mlflow/mlflow/pfance/dbconnect_artifact_cache.py` хранилища mlfl…
Уязвимость к трайулу существует в функции `extract_archive_to_dir` в файле mlflow/mlflow/pfance/dbconnect_artifact_cache.py` хранилища mlflow/mlflow. Эта уязвимость, присутствующая в версиях до v3.7.0, возникает из-за отсутствия валидации путей смолы во время извлечения. Злоумышленник с контролем над файлом tar.gz может использовать эту проблему для перезаписи произвольных файлов или получения повышенных привилегий, потенциально выходя из каталога песочницы в многоквартирных или общих кластерных средах.
Продукт использует внешние входные данные для формирования пути, который должен находиться внутри ограниченного каталога, однако не нейтрализует должным образом последовательности '\..\filename' (ведущий обратный слеш — точка-точка), способные разрешиться в местоположение за пределами этого каталога.
https://cwe.mitre.org/data/definitions/29.html →Открыть в коллекции CWE →