Выполнение кода может происходить в версиях платформы MLflow под управлением версии 0.0.1 или новее, что позволяет вредоносному артефакту модели выполнять произвольный код в системе конечного пользователя при загрузке проектом.
Показать оригинальное описание (EN)
Code execution can occur in versions of the MLflow platform running version 0.0.1 or newer, enabling a maliciously crafted model artifact to execute arbitrary code on an end user's system when loaded by the project.
Характеристики атаки
Последствия
Строка CVSS v4.0