PT-2025-40803 · Zenml · Zenml

CVE-2025-8406

·

Publicado

2025-08-01

·

Atualizado

2026-07-07

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ZenML versão 0.83.1
Descrição O software contém uma vulnerabilidade de path traversal na classe PathMaterializer. A função load utiliza is path within directory para validar arquivos durante a extração de data.tar.gz, o que não detecta corretamente links simbólicos e hard links. Isso pode permitir a gravação arbitrária de arquivos, potencialmente levando à execução arbitrária de comandos se arquivos críticos forem sobrescritos.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08020
CVE-2025-8406
GHSA-Q92X-2X5G-H365
PYSEC-2026-2071

Produtos afetados

Zenml