Ad

CVE-2026-69148

HIGH CVSS 3.1: 7,1 EPSS 0.22%
Обновлено 18 августа 2026
Mlflow
Параметр Значение
CVSS 7,1 (HIGH)
Устранено в версии 3.15.0
Тип уязвимости CWE-862 (Отсутствие авторизации)
Поставщик Mlflow
Публичный эксплойт Нет

MLflow — это платформа разработки искусственного интеллекта с открытым исходным кодом для агентов, больших языковых моделей и моделей машинного обучения. До версии 3.15.0 CreateModelVersion принимает run_id или model_id после _validate_source_run() или _validate_source_model() в mlflow/server/handlers.py проверяет только включение пути, позволяя прошедшим проверку подлинности пользователям создавать версию модели, которая ссылается на каталог артефакта другого пользователя, и читать файлы через GET /model-versions/get-artifact без необходимого разрешения READ. Эта проблема исправлена ​​в версии 3.15.0.

Показать оригинальное описание (EN)

MLflow is an open source AI engineering platform for agents, large language models, and machine learning models. Prior to 3.15.0, CreateModelVersion accepts a run_id or model_id after _validate_source_run() or _validate_source_model() in mlflow/server/handlers.py verifies only path containment, allowing authenticated users to create a model version that references another user's artifact directory and read files through GET /model-versions/get-artifact without the required READ permission. This issue is fixed in version 3.15.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1