CVE-2026-64849: MLflow MLflow
MLflow包含一個伺服器側請求的偽造弱點,可以讓攻擊者到達內部或雲後設資料服務,並接收響應_狀態和響應_body.
CISA (English)
MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.
- 廠商
- MLflow
- 產品
- MLflow
- 漏洞
- MLflow Server-Side Request Forgery Vulnerability
- 加入日期
- 2026年8月19日
- CISA 修補期限(美國聯邦機關)
- 2026年9月2日
- 已知用於勒索軟體攻擊
- 未知
- 弱點(CWE)
- CWE-918
參考資料
本站僅為資訊目的整理 CISA 目錄,並非資安建議。請遵循廠商指引與官方公告。
最後更新: · 目錄版本 2026.10.02