ZenML < 0.57.1 DoS (CVE-2024-4460)

medium Nessus Plugin ID 213485

概要

遠端主機受到一個弱點影響。

說明

遠端主機上安裝的 ZenML 版本比 0.57.1舊。因此會受到 zenml-io/zenml 版中一個拒絕服務 (DoS) 弱點的影響這是因為不當處理元件名稱中的換行 (`\n`) 字元所導致。低權限使用者透過 API 端點 `api/v1/workspaces/default/components` 新增名稱中含有 `\n` 字元的元件時會導致不受控制的資源消耗。此弱點會導致使用者無法在特定類別 (例如「Image Builder」) 中新增元件以及透過 UI 註冊新堆疊因而降低使用者體驗且可能使 ZenML Dashboard 無法使用。此問題不會影響透過 Web UI 進行的元件新增因為 `\n` 字元會在該內容中正確逸出。此弱點是在執行於 Docker 之 ZenML 上測試的結果同時出現在 Firefox 和 Chrome 瀏覽器中。專案維護者對 NVD 曝險提出爭議並聲稱這只是一個 QA 錯誤。

請注意,Nessus 並未測試此問題,而是僅依據應用程式自我報告的版本號碼作出判斷。

解決方案

升級至 ZenML 0.57.1 版或更新版本。

另請參閱

https://github.com/zenml-io/zenml/releases/tag/0.57.1

http://www.nessus.org/u?9d344918

https://huntr.com/bounties/a387c935-b970-44d7-bddc-71c1c90aa2de

Plugin 詳細資訊

嚴重性: Medium

ID: 213485

檔案名稱: zenml_CVE-2024-4460.nasl

版本: 1.2

類型: combined

已發布: 2025/1/3

已更新: 2025/1/16

支援的感應器: Nessus

風險資訊

CVSS v2

風險因素: Medium

基本分數: 4

時間性分數: 3

媒介: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:P

CVSS 評分資料來源: CVE-2024-4460

CVSS v3

風險因素: Medium

基本分數: 4.3

時間性分數: 3.8

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:zenml:zenml

必要的 KB 項目: installed_sw/ZenML

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2024/6/24

弱點發布日期: 2024/6/24

參考資訊

CVE: CVE-2024-4460

CWE: 400