PT-2026-76821 · Mlflow · Mlflow

CVE-2026-64849

·

Publicado

2026-07-02

·

Atualizado

2026-09-02

CVSS v3.1

9.3

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MLflow versões anteriores a 3.15.0
Description Existe uma vulnerabilidade de Server-Side Request Forgery (SSRF) não autenticada no MLflow Tracking Server. O endpoint POST /api/2.0/mlflow/webhooks/{id}/test permite que um invasor faça com que o servidor envie requisições HTTP para endpoints internos, de loopback ou de metadados de nuvem arbitrários e leia as respostas. Embora a função de validação validate webhook url() seja utilizada para rejeitar IPs não públicos, ela verifica apenas a URL original e não fixa o endereço validado. Um invasor pode burlar essa proteção hospedando um endpoint HTTPS público que retorne um redirecionamento 302 para um alvo interno, o qual o servidor segue sem nova validação. Isso pode ser utilizado para roubar metadados de instâncias de nuvem (como credenciais IAM do AWS IMDS), acessar serviços administrativos internos ou realizar varredura de portas internas. Além disso, redirecionamentos 307 ou 308 podem ser usados para ataques de escrita cega (blind write) em endpoints de gerenciamento de rede privada.
Recommendations Atualize o MLflow para a versão 3.15.0 ou posterior. Como medida paliativa temporária, restrinja o acesso de rede ao MLflow Tracking Server apenas a fontes confiáveis para evitar o acesso não autenticado à API de webhooks.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-12002
BIT-MLFLOW-2026-64849
CVE-2026-64849
GHSA-7GWP-5PFP-969J
PYSEC-2026-3687

Produtos afetados

Mlflow