PT-2026-76825 · Mlflow · Mlflow
CVE-2026-69148
·
Publicado
2026-08-17
·
Atualizado
2026-08-21
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MLflow versões anteriores a 3.15.0
Description
Usuários autenticados podem ignorar as permissões de LEITURA (READ) em nível de experimento para acessar arquivos arbitrários do diretório de artefatos de outro usuário. O problema ocorre porque as funções
validate source run() e validate source model() em mlflow/server/handlers.py verificam apenas a contenção do caminho e não checam se o solicitante possui as permissões de LEITURA necessárias para a execução ou modelo especificado. Um invasor pode utilizar o endpoint POST /api/2.0/mlflow/model-versions/create fornecendo o run id ou model id de uma vítima no parâmetro source. Após a criação da versão do modelo, o invasor pode usar o endpoint GET /model-versions/get-artifact para ler arquivos sensíveis, como pesos de modelos ou dados de treinamento, do diretório da vítima.Recommendations
Atualize o MLflow para a versão 3.15.0.
Exploit
Correção
Missing Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mlflow