PT-2026-84865 · Microsoft · Windows Ml Cli
CVE-2026-84452
·
Publicado
2026-09-02
·
Atualizado
2026-09-10
CVSS v4.0
8.6
Alta
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Windows ML CLI versões anteriores a 0.4.0
Description
O componente
src/winml/modelkit/serve/cli api.py expõe comandos através de uma API HTTP localhost sem autenticação e utiliza um caractere curinga para a configuração allow origins. Isso permite que um site malicioso envie solicitações de origem cruzada para os endpoints '/v1/cli/build' ou '/v1/cli/config'. Ao definir o parâmetro trust remote code como true, o sistema o converte na flag --trust-remote-code sem validação. Isso aciona a função AutoConfig.from pretrained() com trust remote code=True em src/winml/modelkit/loader/ autoconfig.py, levando à importação de código Python de um repositório controlado por um invasor e resultando na execução de código arbitrário como o usuário do servidor.Recommendations
Atualize o Windows ML CLI para a versão 0.4.0.
Exploit
Correção
RCE
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Windows Ml Cli