CVE-2026-64849: MLflow MLflow
MLflow содержит уязвимость подделки запросов на стороне сервера, которая может позволить злоумышленникам получить доступ к внутренним или облачным службам метаданных и получить ответ_статус и ответ_тело.
CISA (English)
MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.
- Производитель
- MLflow
- Продукт
- MLflow
- Уязвимость
- MLflow Server-Side Request Forgery Vulnerability
- Дата добавления
- 19 авг. 2026 г.
- Срок CISA (федеральные ведомства США)
- 2 сент. 2026 г.
- Известное использование в кампаниях вымогателей
- Неизвестно
- Слабость (CWE)
- CWE-918
Ссылки
Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.
Последнее обновление: · Версия каталога 2026.10.02