Krytyczna podatność typu path traversal (CWE-36) w repozytorium mlflow/mlflow pozwala nieuwierzytelnionemu atakującemu na dostęp do dowolnych plików w systemie operacyjnym serwera. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — atakujący nie potrzebuje żadnych uprawnień ani interakcji użytkownika.
▸ Pokaż oryginał (EN)
Absolute Path Traversal in GitHub repository mlflow/mlflow prior to 2.5.0.
Podatność polega na braku odpowiedniej walidacji ścieżek plików przekazywanych do aplikacji MLflow, co umożliwia użycie bezwzględnych ścieżek (absolute path traversal) zamiast ścieżek względnych w obrębie dozwolonego katalogu. Atakujący może spreparować żądanie sieciowe zawierające bezwzględną ścieżkę systemową, wykraczającą poza zamierzony katalog roboczy aplikacji. Podatność jest eksploitowalna zdalnie, bez uwierzytelnienia i bez interakcji po stronie użytkownika, a jej zasięg wykracza poza komponent, w którym występuje (Scope: Changed).
Atakujący może uzyskać nieautoryzowany dostęp do odczytu, zapisu lub modyfikacji dowolnych plików dostępnych dla procesu MLflow na serwerze, co może prowadzić do ujawnienia wrażliwych danych, przejęcia konfiguracji systemowej lub dalszego kompromitowania środowiska.
Należy zaktualizować MLflow do wersji 2.5.0 lub nowszej, w której podatność została usunięta. Poprawka jest dostępna w commicie 6dde93758d42455cb90ef324407919ed67668b9b w repozytorium GitHub mlflow/mlflow. Dodatkowo zaleca się uruchamianie serwisu MLflow z minimalnymi wymaganymi uprawnieniami systemowymi (zasada najmniejszych uprawnień) w celu ograniczenia potencjalnych skutków eksploitacji.
MLflow (mlflow/mlflow) w wersjach wcześniejszych niż 2.5.0, działający na platformach Linux oraz Microsoft Windows.
Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bounty ID: 4be5fd63-8a0a-490d-9ee1-f33dc768ed76). Pomimo maksymalnego wyniku CVSS 10.0, CVE nie figuruje na liście CISA KEV, co oznacza brak potwierdzonej aktywnej eksploatacji w środowiskach produkcyjnych na moment publikacji.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HLfprojects Mlflow
APPLfprojects< 2.5.0Microsoft Windows
OSMicrosoftwszystkie wersje
Powiązane podatności
MLflow is an open source AI engineering platform for agents, large language models, and machine learning model...
Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów
Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty
Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP
Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows