Vulnerabilidad en Polyaxon (CVE-2024-9363)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-23
Limitación incorrecta de nombre de ruta relativa a un directorio restringido (Relative Path Traversal)
Fecha de publicación:
20/03/2025
Última modificación:
20/03/2025
Descripción
Existe una vulnerabilidad de eliminación no autorizada de archivos en la última versión de la plataforma Polyaxon, que puede provocar una denegación de servicio al cerrar contenedores críticos. Un atacante puede eliminar archivos importantes dentro de los contenedores, como `polyaxon.sock`, lo que provoca la salida inesperada del contenedor de la API. Esto interrumpe los servicios relacionados e impide que el sistema funcione con normalidad, sin necesidad de autenticación ni parámetros UUID.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



