CVE-2026-64849: MLflow MLflow
MLflow zawiera fałszerstwo po stronie serwera, które może umożliwić atakującym dotarcie do wewnętrznych lub w chmurze usług metadanych i otrzymanie odpowiedzi _ status i odpowiedzi _ body.
CISA (English)
MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.
- Producent
- MLflow
- Produkt
- MLflow
- Podatność
- MLflow Server-Side Request Forgery Vulnerability
- Data dodania
- 19 sie 2026
- Termin CISA (federalne agencje USA)
- 2 wrz 2026
- Znane użycie w kampaniach ransomware
- Nieznane
- Słabość (CWE)
- CWE-918
Odnośniki
Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.
Ostatnia aktualizacja: · Wersja katalogu 2026.10.02