Mlflow · Mlflow · CVE-2026-71211
**Nome do Software Vulnerável e Versões Afetadas**
MLflow (versões afetadas não especificadas)
**Description**
O AI Gateway do MLflow não valida o valor `auth config.api base` durante a criação de um segredo de gateway na função ` create gateway secret()`. Este valor é armazenado sem a verificação do esquema, host ou intervalo de IP. Subsequentemente, o endpoint `raw proxy` emite requisições HTTP para o `api base` armazenado combinado com um caminho fornecido pelo chamador e retorna o corpo completo da resposta. Como a proteção interna contra SSRF ` validate webhook url()` não é utilizada neste caminho de código, o sistema está suscetível a Server-Side Request Forgery (SSRF). Além disso, a ação CreateGatewaySecret carece de validação de permissão específica, permitindo que qualquer usuário autenticado, incluindo contas de apenas leitura, crie segredos apontando para endereços internos. Isso pode levar à exposição de credenciais IAM de instâncias em nuvem via serviços de metadados.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.