CVE-2026-64849
MLflow: SSRF بقراءة كاملة دون مصادقة في توصيل webhook: تم تجاوز _validate_webhook_url عبر عمليات إعادة توجيه HTTP غير مُتحقَّق منها (وإعادة ربط DNS)
- تم النشر
- 17/08/2026
- محدث
- 20/08/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 19/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:L/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
CISA معروف باستغلاله
يظهر CVE هذا في كتالوج الثغرات الأمنية المعروفة بـ CISA.
ملخص
MLflow هي منصة هندسة ذكاء اصطناعي مفتوحة المصدر للوكلاء ونماذج اللغة الكبيرة ونماذج التعلم الآلي. قبل الإصدار 3.15.0، كان نقطة النهاية POST /api/2.0/mlflow/webhooks/{id}/test غير المصادق عليها تستدعي الدالة _validate_webhook_url() في mlflow/utils/validation.py للعنوان الأصلي فقط، بينما يتبع mlflow/webhooks/delivery.py عمليات إعادة التوجيه ويعيد حل اسم المضيف دون تثبيت العنوان المُتحقق منه، مما يسمح للمهاجمين بالوصول إلى الخدمات الداخلية أو خدمات البيانات الوصفية السحابية وتلقي response_status وresponse_body. تم إصلاح هذه المشكلة في الإصدار 3.15.0.
المصادر
4- CVE-2026-64849.yamlاستغلال
يكتشف ثغرة SSRF غير مصادق عليها في webhook الخاص بـ MLflow (CVE-2026-64849) تصل إلى خدمات البيانات الوصفية الداخلية أو السحابية وتسرّب تفاصيل الاستجابة عبر تجاوز إعادة التوجيه.
استغلال لإثبات المفهوم لـ CVE-2026-64849: يُطلق ثغرة SSRF في واجهة برمجة تطبيقات webhook الخاصة بـ MLflow عبر طلب POST مُصمَّم، لجلب بيانات تعريف مثيل السحابة من 169.254.169.254.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.