PT-2026-76825 · Mlflow · Mlflow

CVE-2026-69148

·

Publicado

2026-08-17

·

Atualizado

2026-08-21

CVSS v3.1

7.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MLflow versões anteriores a 3.15.0
Description Usuários autenticados podem ignorar as permissões de LEITURA (READ) em nível de experimento para acessar arquivos arbitrários do diretório de artefatos de outro usuário. O problema ocorre porque as funções validate source run() e validate source model() em mlflow/server/handlers.py verificam apenas a contenção do caminho e não checam se o solicitante possui as permissões de LEITURA necessárias para a execução ou modelo especificado. Um invasor pode utilizar o endpoint POST /api/2.0/mlflow/model-versions/create fornecendo o run id ou model id de uma vítima no parâmetro source. Após a criação da versão do modelo, o invasor pode usar o endpoint GET /model-versions/get-artifact para ler arquivos sensíveis, como pesos de modelos ou dados de treinamento, do diretório da vítima.
Recommendations Atualize o MLflow para a versão 3.15.0.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MLFLOW-2026-69148
CVE-2026-69148
GHSA-GQCH-G4W5-7QCW

Produtos afetados

Mlflow