Ad

CVE-2026-79721

HIGH CVSS 4.0: 8,6 EPSS 0.47%
Обновлено 9 сентября 2026
Code
Параметр Значение
CVSS 8,6 (HIGH)
Тип уязвимости CWE-829 (Подключение из недоверенного источника)
Поставщик Code
Публичный эксплойт Нет

Выполнение кода может происходить в версиях платформы MLflow под управлением версии 0.0.1 или новее, что позволяет вредоносному артефакту модели выполнять произвольный код в системе конечного пользователя при загрузке проектом.

Показать оригинальное описание (EN)

Code execution can occur in versions of the MLflow platform running version 0.0.1 or newer, enabling a maliciously crafted model artifact to execute arbitrary code on an end user's system when loaded by the project.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты

mlflow:mlflow