CVE-2023-3765
— 神龙十问 AI 深度分析摘要
本页是神龙十问 AI 深度分析的
摘要版。完整版(更长回答、追问、相关漏洞)需
登录查看 →
Q1这个漏洞是什么?(本质+后果)
🚨 **本质**:Mlflow 存在**路径遍历**漏洞。
🔥 **后果**:攻击者可读取或修改服务器上的任意文件,导致**数据泄露**或**系统被控**。
Q2根本原因?(CWE/缺陷点)
🔍 **CWE**:CWE-36(相对/绝对路径遍历)。
📍 **缺陷点**:`validate_path_is_safe()` 函数逻辑缺陷,未能正确校验文件路径。
Q3影响谁?(版本/组件)
🎯 **厂商**:Mlflow。
📦 **组件**:mlflow/mlflow。
⚠️ **版本**:**2.5.0 之前**的所有版本均受影响。
Q4黑客能干啥?(权限/数据)
💣 **黑客能力**:
1. **读取**敏感配置文件或代码。
2. **写入**恶意文件(如 Webshell)。
3. 获取服务器**最高权限**或执行任意命令。
Q5利用门槛高吗?(认证/配置)
🚪 **门槛**:取决于 Mlflow 部署环境。
🔑 若服务暴露公网且无强认证,利用门槛**极低**;若在内网,需内网穿透或社工。
Q6有现成Exp吗?(PoC/在野利用)
🧪 **PoC**:有现成模板。
🔗 参考 Nuclei 模板:`CVE-2023-3765.yaml`。
🌍 **在野**:数据未明确提及大规模在野,但 PoC 已公开。
Q7怎么自查?(特征/扫描)
🔎 **自查方法**:
1. 检查 Mlflow 版本是否 **< 2.5.0**。
2. 使用 Nuclei 扫描该 CVE 模板。
3. 审计代码中 `validate_path_is_safe` 的实现。
Q8官方修了吗?(补丁/缓解)
🛡️ **官方修复**:已修复。
📌 **补丁**:升级至 **Mlflow 2.5.0** 或更高版本。
🔗 参考 Commit:`6dde937...`。
Q9没补丁咋办?(临时规避)
🚧 **临时规避**:
1. 升级版本(首选)。
2. 若无法升级,限制 Mlflow 服务访问权限。
3. 部署 WAF 拦截路径遍历特征(如 `../`)。
Q10急不急?(优先级建议)
⚡ **优先级**:**高**。
📢 **建议**:路径遍历可直接导致服务器沦陷,建议**立即升级**至 2.5.0+,切勿拖延!