Exploited Vulnerabilities Daily
🌐 日本語

← 新着一覧

CVE-2026-64849: MLflow MLflow

MLflowには、攻撃者が内部またはクラウドメタデータサービスにアクセスし、response_statusとresponse_bodyを受信できるようにする、サーバー側の強制的な脆弱性が含まれています。

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

ベンダー
MLflow
製品
MLflow
脆弱性
MLflow Server-Side Request Forgery Vulnerability
追加日
2026/08/19
CISA対応期限(米国連邦機関向け)
2026/09/02
ランサムウェア攻撃での利用
不明
弱点(CWE)
CWE-918

参考情報

当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。

最終更新: · カタログのバージョン 2026.10.02