PT-2024-18129 · Mlflow · Mlflow
CVE-2024-1558
·
Publicado
2024-04-15
·
Atualizado
2026-07-07
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N |
Nome do software vulnerável e versões afetadas
mlflow/mlflow (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de traversal de caminho devido à validação inadequada do parâmetro
source na função create model version(). Isso permite que invasores contornem as verificações da função validate non local source contains relative paths(source), possibilitando o acesso arbitrário à leitura de arquivos no servidor. A vulnerabilidade decorre do tratamento de caracteres de URL sem aspas e do uso indevido do valor original de source para a criação da versão do modelo, expondo arquivos confidenciais ao interagir com o manipulador “/model-versions/get-artifact”.Recomendações
Como solução temporária, considere desativar a função
create model version() até que um patch esteja disponível.Restrinja o acesso ao módulo
server/handlers.py para minimizar o risco de exploração.Evite usar o parâmetro
source no endpoint da API afetado até que o problema seja resolvido.No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
DoS
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mlflow