Exploited Vulnerabilities Daily
🌐 繁體中文

← 所有新增項目

CVE-2026-64849: MLflow MLflow

MLflow包含一個伺服器側請求的偽造弱點,可以讓攻擊者到達內部或雲後設資料服務,並接收響應_狀態和響應_body.

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

廠商
MLflow
產品
MLflow
漏洞
MLflow Server-Side Request Forgery Vulnerability
加入日期
2026年8月19日
CISA 修補期限(美國聯邦機關)
2026年9月2日
已知用於勒索軟體攻擊
未知
弱點(CWE)
CWE-918

參考資料

本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。

最後更新: · 目錄版本 2026.10.02