CVE-2026-64849: MLflow MLflow
MLflowには、攻撃者が内部またはクラウドメタデータサービスにアクセスし、response_statusとresponse_bodyを受信できるようにする、サーバー側の強制的な脆弱性が含まれています。
CISA (English)
MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.
- ベンダー
- MLflow
- 製品
- MLflow
- 脆弱性
- MLflow Server-Side Request Forgery Vulnerability
- 追加日
- 2026/08/19
- CISA対応期限(米国連邦機関向け)
- 2026/09/02
- ランサムウェア攻撃での利用
- 不明
- 弱点(CWE)
- CWE-918
参考情報
当サイトはCISAのカタログを情報提供のために要約したもので、セキュリティ上の助言ではありません。ベンダーの案内と公式のアドバイザリーに従ってください。
最終更新: · カタログのバージョン 2026.10.02