Exploited Vulnerabilities Daily
🌐 ไทย

← รายการใหม่ทั้งหมด

CVE-2026-64849: MLflow MLflow

MLflow ประกอบด้วยความรบกวนการร้องขอด้านเซิร์ฟเวอร์ที่สามารถช่วยให้ผู้โจมตีเข้าถึงบริการ metadata ภายในหรือ cloud และรับ respons_status และ respons_body

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

ผู้ผลิต
MLflow
ผลิตภัณฑ์
MLflow
ช่องโหว่
MLflow Server-Side Request Forgery Vulnerability
วันที่เพิ่ม
19 ส.ค. 2026
กำหนดของ CISA (หน่วยงานรัฐบาลกลางสหรัฐฯ)
2 ก.ย. 2026
การใช้ในการโจมตีด้วยแรนซัมแวร์
ไม่ทราบ
จุดอ่อน (CWE)
CWE-918

แหล่งอ้างอิง

เว็บไซต์นี้สรุปแคตตาล็อกของ CISA เพื่อเป็นข้อมูลเท่านั้น ไม่ใช่คำแนะนำด้านความปลอดภัย โปรดปฏิบัติตามคำแนะนำของผู้ผลิตและประกาศอย่างเป็นทางการ

อัปเดตล่าสุด: · เวอร์ชันแคตตาล็อก 2026.10.02