CVE-2026-64849: MLflow MLflow
MLflow enthält eine serverseitige Fälschungsanfälligkeit, die es Angreifern ermöglicht, interne Metadatendienste oder Cloud-Metadatendienste zu erreichen und response_status und response_body zu erhalten.
CISA (English)
MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.
- Hersteller
- MLflow
- Produkt
- MLflow
- Schwachstelle
- MLflow Server-Side Request Forgery Vulnerability
- Aufgenommen am
- 19.08.2026
- CISA-Frist (US-Bundesbehörden)
- 02.09.2026
- Bekannte Nutzung in Ransomware-Kampagnen
- Unbekannt
- Schwäche (CWE)
- CWE-918
Referenzen
Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.
Zuletzt aktualisiert: · Katalogversion 2026.10.02