CVE-2025-15036
9,6 CRITICAL 9,6Уязвимость обхода пути существует в функции `extract_archive_to_dir` в файле `mlflow/pyfunc/dbconnect_artifact_cache.py` репозитория mlflow/mlflow. Эта уязвимость, присутствующая в версиях до версии 3.7.0, возникает из-за отсутствия проверки путей к элементам tar во время …