Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-64849: MLflow MLflow

MLflow содержит уязвимость подделки запросов на стороне сервера, которая может позволить злоумышленникам получить доступ к внутренним или облачным службам метаданных и получить ответ_статус и ответ_тело.

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

Производитель
MLflow
Продукт
MLflow
Уязвимость
MLflow Server-Side Request Forgery Vulnerability
Дата добавления
19 авг. 2026 г.
Срок CISA (федеральные ведомства США)
2 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-918

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02