MLflow — это платформа разработки искусственного интеллекта с открытым исходным кодом для агентов, больших языковых моделей и моделей машинного обучения. До версии 3.15.0 неаутентифицированная конечная точка POST /api/2.0/mlflow/webhooks/{id}/test вызывает _validate_webhook_url() в mlflow/utils/validation.py только для исходного URL-адреса, в то время как mlflow/webhooks/delivery.py следует за перенаправлениями и повторно разрешает имя хоста без закрепления проверенного адреса, позволяя злоумышленникам получить доступ к внутренним или облачным метаданным. Services и получить ответ_статус и ответ_тело.
Эта проблема исправлена в версии 3.15.0.
Показать оригинальное описание (EN)
MLflow is an open source AI engineering platform for agents, large language models, and machine learning models. Prior to 3.15.0, the unauthenticated POST /api/2.0/mlflow/webhooks/{id}/test endpoint calls _validate_webhook_url() in mlflow/utils/validation.py only for the original URL while mlflow/webhooks/delivery.py follows redirects and re-resolves the hostname without pinning the validated address, allowing attackers to reach internal or cloud metadata services and receive response_status and response_body. This issue is fixed in version 3.15.0.
Характеристики атаки
Последствия
Строка CVSS v3.1
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Lfprojects Mlflow
cpe:2.3:a:lfprojects:mlflow:*:*:*:*:*:*:*:*
|
— |
3.15.0
|