PT-2026-76824 · Mlflow · Mlflow
CVE-2026-69146
·
Publicado
2026-08-17
·
Atualizado
2026-08-21
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
MLflow versões 3.13.0 até 3.14.x
Descrição
Quando implantado com o plugin basic-auth integrado, um usuário autenticado pode injetar registros de conjunto de dados arbitrários na execução de outro usuário. Isso ocorre porque o manipulador proto
LogInputs está ausente do mapa BEFORE REQUEST HANDLERS no pacote mlflow/server/auth, fazendo com que o gancho de autorização seja ignorado. Um invasor pode usar o endpoint 'POST /api/2.0/mlflow/runs/log-inputs' para adicionar registros DatasetInput controlados pelo invasor aos metadados de linhagem de qualquer run id sem a necessidade de permissões de UPDATE. Isso pode levar à corrupção de registros de procedência de dados, que são críticos para evidências de auditoria, reprodutibilidade de modelos e revisão regulatória.Recomendações
Atualize para a versão 3.15.0.
Como medida paliativa temporária, restrinja o acesso ao endpoint 'POST /api/2.0/mlflow/runs/log-inputs' para minimizar o risco de exploração.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mlflow