Ad

CVE-2026-64849

CRITICAL CVSS 3.1: 9,3 EPSS 16.4% ACTIVE EXPLOIT
Обновлено 20 августа 2026
Mlflow

Уязвимость из каталога CISA KEV — активно эксплуатируется

Эта уязвимость активно используется злоумышленниками. Необходимо принять меры как можно скорее.

Срок устранения: 2 сентября 2026

Параметр Значение
CVSS 9,3 (CRITICAL)
Уязвимые версии до 3.15.0
Устранено в версии 3.15.0
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Mlflow
Публичный эксплойт Да

MLflow — это платформа разработки искусственного интеллекта с открытым исходным кодом для агентов, больших языковых моделей и моделей машинного обучения. До версии 3.15.0 неаутентифицированная конечная точка POST /api/2.0/mlflow/webhooks/{id}/test вызывает _validate_webhook_url() в mlflow/utils/validation.py только для исходного URL-адреса, в то время как mlflow/webhooks/delivery.py следует за перенаправлениями и повторно разрешает имя хоста без закрепления проверенного адреса, позволяя злоумышленникам получить доступ к внутренним или облачным метаданным. Services и получить ответ_статус и ответ_тело.

Эта проблема исправлена ​​в версии 3.15.0.

Показать оригинальное описание (EN)

MLflow is an open source AI engineering platform for agents, large language models, and machine learning models. Prior to 3.15.0, the unauthenticated POST /api/2.0/mlflow/webhooks/{id}/test endpoint calls _validate_webhook_url() in mlflow/utils/validation.py only for the original URL while mlflow/webhooks/delivery.py follows redirects and re-resolves the hostname without pinning the validated address, allowing attackers to reach internal or cloud metadata services and receive response_status and response_body. This issue is fixed in version 3.15.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Lfprojects Mlflow
cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:*
3.15.0