CRITICAL🇬🇧 English

CVE-2023-3765

Absolute Path Traversal w MLflow umożliwia pełny dostęp do systemu plików

CVSS 10.0v3.1pub. 2023-07-19upd. 2024-11-21

Krytyczna podatność typu path traversal (CWE-36) w repozytorium mlflow/mlflow pozwala nieuwierzytelnionemu atakującemu na dostęp do dowolnych plików w systemie operacyjnym serwera. Ocena CVSS 10.0 wskazuje na maksymalne ryzyko — atakujący nie potrzebuje żadnych uprawnień ani interakcji użytkownika.

Pokaż oryginał (EN)

Absolute Path Traversal in GitHub repository mlflow/mlflow prior to 2.5.0.

🤖 Analiza AI
Jak działa

Podatność polega na braku odpowiedniej walidacji ścieżek plików przekazywanych do aplikacji MLflow, co umożliwia użycie bezwzględnych ścieżek (absolute path traversal) zamiast ścieżek względnych w obrębie dozwolonego katalogu. Atakujący może spreparować żądanie sieciowe zawierające bezwzględną ścieżkę systemową, wykraczającą poza zamierzony katalog roboczy aplikacji. Podatność jest eksploitowalna zdalnie, bez uwierzytelnienia i bez interakcji po stronie użytkownika, a jej zasięg wykracza poza komponent, w którym występuje (Scope: Changed).

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do odczytu, zapisu lub modyfikacji dowolnych plików dostępnych dla procesu MLflow na serwerze, co może prowadzić do ujawnienia wrażliwych danych, przejęcia konfiguracji systemowej lub dalszego kompromitowania środowiska.

Mitygacja

Należy zaktualizować MLflow do wersji 2.5.0 lub nowszej, w której podatność została usunięta. Poprawka jest dostępna w commicie 6dde93758d42455cb90ef324407919ed67668b9b w repozytorium GitHub mlflow/mlflow. Dodatkowo zaleca się uruchamianie serwisu MLflow z minimalnymi wymaganymi uprawnieniami systemowymi (zasada najmniejszych uprawnień) w celu ograniczenia potencjalnych skutków eksploitacji.

Kogo dotyczy

MLflow (mlflow/mlflow) w wersjach wcześniejszych niż 2.5.0, działający na platformach Linux oraz Microsoft Windows.

Uwagi

Podatność została zgłoszona za pośrednictwem platformy huntr.dev (bounty ID: 4be5fd63-8a0a-490d-9ee1-f33dc768ed76). Pomimo maksymalnego wyniku CVSS 10.0, CVE nie figuruje na liście CISA KEV, co oznacza brak potwierdzonej aktywnej eksploatacji w środowiskach produkcyjnych na moment publikacji.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Lfprojects Mlflow

    APP
    Lfprojects
    < 2.5.0
  • Microsoft Windows

    OS
    Microsoft
    wszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
Path Traversal
CWE
Referencje

Powiązane podatności

CVE-2026-64849CRITICAL9.3⚠ KEVten sam produkt

MLflow is an open source AI engineering platform for agents, large language models, and machine learning model...

CVE-2026-8398CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Atak na łańcuch dostaw DAEMON Tools Lite — trojanizacja instalatorów

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2025-34028CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Commvault Command Center – nieuwierzytelniony RCE przez path traversal w ZIP

CVE-2024-7262CRITICAL9.3⚠ KEVPL ✓ten sam produkt

Path Traversal w Kingsoft WPS Office — ładowanie dowolnej biblioteki Windows