PT-2026-76821 · Mlflow · Mlflow
CVE-2026-64849
·
Publicado
2026-07-02
·
Atualizado
2026-09-02
CVSS v3.1
9.3
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MLflow versões anteriores a 3.15.0
Description
Existe uma vulnerabilidade de Server-Side Request Forgery (SSRF) não autenticada no MLflow Tracking Server. O endpoint
POST /api/2.0/mlflow/webhooks/{id}/test permite que um invasor faça com que o servidor envie requisições HTTP para endpoints internos, de loopback ou de metadados de nuvem arbitrários e leia as respostas. Embora a função de validação validate webhook url() seja utilizada para rejeitar IPs não públicos, ela verifica apenas a URL original e não fixa o endereço validado. Um invasor pode burlar essa proteção hospedando um endpoint HTTPS público que retorne um redirecionamento 302 para um alvo interno, o qual o servidor segue sem nova validação. Isso pode ser utilizado para roubar metadados de instâncias de nuvem (como credenciais IAM do AWS IMDS), acessar serviços administrativos internos ou realizar varredura de portas internas. Além disso, redirecionamentos 307 ou 308 podem ser usados para ataques de escrita cega (blind write) em endpoints de gerenciamento de rede privada.Recommendations
Atualize o MLflow para a versão 3.15.0 ou posterior.
Como medida paliativa temporária, restrinja o acesso de rede ao MLflow Tracking Server apenas a fontes confiáveis para evitar o acesso não autenticado à API de webhooks.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mlflow