An attacker can read any file on the filesystem on the server hosting ModelDB through an LFI in the artifact_path URL parameter.
@huntr_ai·CWE-29·Published 2023-11-16
Un atacante puede leer cualquier archivo en el sistema de archivos del servidor que aloja ModelDB a través de un LFI en el parámetro URL artifact_path.