PT-2024-18129 · Mlflow · Mlflow

CVE-2024-1558

·

Publicado

2024-04-15

·

Atualizado

2026-07-07

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
mlflow/mlflow (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade de traversal de caminho devido à validação inadequada do parâmetro source na função create model version(). Isso permite que invasores contornem as verificações da função validate non local source contains relative paths(source), possibilitando o acesso arbitrário à leitura de arquivos no servidor. A vulnerabilidade decorre do tratamento de caracteres de URL sem aspas e do uso indevido do valor original de source para a criação da versão do modelo, expondo arquivos confidenciais ao interagir com o manipulador “/model-versions/get-artifact”.
Recomendações
Como solução temporária, considere desativar a função create model version() até que um patch esteja disponível.
Restrinja o acesso ao módulo server/handlers.py para minimizar o risco de exploração.
Evite usar o parâmetro source no endpoint da API afetado até que o problema seja resolvido.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

DoS

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MLFLOW-2024-1558
CVE-2024-1558
GHSA-J62R-WXQQ-F3GF
PYSEC-2026-1653

Produtos afetados

Mlflow