PT-2026-53097 · Mlflow · Mlflow
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
MLflow versões até 4666cffc7912ea606d592fc38d6a75e2935f65e7
Description
Existe um problema na API CRUD de Esquema de Rótulos com Escopo de Experimento onde uma função carece de autorização adequada. Isso permite que um invasor remoto realize manipulações não autorizadas, embora o ataque seja caracterizado por alta complexidade e seja difícil de explorar.
Recommendations
Atualize para uma versão onde o pull request do esquema de rotulagem tenha sido mesclado e os manipuladores de autorização tenham sido implementados.
Exploit
Correção
DoS
Missing Authorization
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Mlflow