CVE-2026-64849: MLflow MLflow
MLflow contiene un server-side richiesta forgery vulnerabilità che può consentire agli aggressori di raggiungere i servizi di metadati interni o cloud e ricevere risposta_status e response_body.
CISA (English)
MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.
- Produttore
- MLflow
- Prodotto
- MLflow
- Vulnerabilità
- MLflow Server-Side Request Forgery Vulnerability
- Data di aggiunta
- 19 ago 2026
- Scadenza CISA (agenzie federali USA)
- 2 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-918
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02