MLflow — это платформа разработки искусственного интеллекта с открытым исходным кодом для агентов, больших языковых моделей и моделей машинного обучения. До версии 3.15.0 CreateModelVersion принимает run_id или model_id после _validate_source_run() или _validate_source_model() в mlflow/server/handlers.py проверяет только включение пути, позволяя прошедшим проверку подлинности пользователям создавать версию модели, которая ссылается на каталог артефакта другого пользователя, и читать файлы через GET /model-versions/get-artifact без необходимого разрешения READ. Эта проблема исправлена в версии 3.15.0.
Показать оригинальное описание (EN)
MLflow is an open source AI engineering platform for agents, large language models, and machine learning models. Prior to 3.15.0, CreateModelVersion accepts a run_id or model_id after _validate_source_run() or _validate_source_model() in mlflow/server/handlers.py verifies only path containment, allowing authenticated users to create a model version that references another user's artifact directory and read files through GET /model-versions/get-artifact without the required READ permission. This issue is fixed in version 3.15.0.
Характеристики атаки
Последствия
Строка CVSS v3.1