Exploited Vulnerabilities Daily
🌐 한국어

← 전체 신규 항목

CVE-2026-64849: MLflow MLflow

MLflow는 내부 또는 클라우드 메타 데이터 서비스에 도달하고 response_status 및 response_body를 수신하는 공격자를 허용 할 수있는 서버 측 요청 forgery 취약점이 포함되어 있습니다.

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

공급업체
MLflow
제품
MLflow
취약점
MLflow Server-Side Request Forgery Vulnerability
추가일
2026. 8. 19.
CISA 조치 기한(미국 연방기관)
2026. 9. 2.
랜섬웨어 공격 악용
알 수 없음
약점(CWE)
CWE-918

참고 자료

이 사이트는 정보 제공 목적으로 CISA 카탈로그를 요약한 것이며 보안 조언이 아닙니다. 공급업체 안내와 공식 권고를 따르세요.

최종 업데이트: · 카탈로그 버전 2026.10.02