PT-2026-93813 · Git+1 · Mlrun
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
MLRun versões anteriores a 1.11.0
Description
Existe um problema no manipulador WebhookNotification que permite que usuários autenticados realizem server-side request forgery (SSRF). Ao atualizar uma execução com uma notificação de webhook maliciosa, um invasor pode forçar o servidor de API a enviar solicitações HTTP arbitrárias para endereços internos quando a execução atinge um estado terminal. Isso pode ser usado para atingir serviços internos, APIs do Kubernetes ou endpoints de metadados de nuvem de dentro do cluster.
Recommendations
Atualize para uma versão posterior a 1.11.0.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mlrun